There was an error while loading. Please reload this page.
记录共创世界的代码注入漏洞(任意代码执行漏洞)、可能的盗号方式和防护方式建议。
JavaScript 6 2
CCW共创世界不登录访问作品详情。
JavaScript 3
基于 Web Crypto API + JSZip 实现 CCW sb3 文件的加密和解密。
用于请求 CCW API 。
用于创建CCW的A和B请求头。
用于生成 ccw.site 的 Guest-Id 请求头。
用于允许在CCW发布含有未审核扩展的项目,也可以用于在detail页面加载未审核的扩展。
将“Gandi云数据”扩展的getValueInJSON和setValueInJSON函数回滚到修复前的行为。
修复“Gandi云数据”扩展的代码注入(Code injection)漏洞
干掉 “Gandi云数据” 扩展的全局变量污染。
Loading…