贴吧遭到XSS攻击,请勿点击代码贴
代码贴有以下特征:
1、都是转帖,来自test吧
2、从帖子外部可以看到奇怪的代码
3、不点进去就不会有问题
为了您的帐号安全,不管您是否被盗,请退出账号后使用”找回密码“功能修改密码
该操作会销毁您的所有cookie,最大程度的保证帐号安全,之后尽量不要访问贴吧!
这个不是盗号,是植入可执行代码,就是你点击含有这串执行代码的转帖,会自动执行这串代码,这串代码包含大吧辞职,撤销小巴,小巴禁封所有吧务
度受对帐号安全是一次登陆,锁定登陆状态机器码,以及Ip,只要一个有变动就需要重新登陆,所以盗号代码行不通。
既然盗号获取密码行不通,这串代码的意义就是让你点击后自动替你操作一些行为。比如辞职、禁封等等