0

每个人!!我使用 ZAP 工具对某个站点进行渗透测试,我发现我可以通过 GET 请求从 jquery 库中看到文本,如下所示:

    http://bad.bad.com/ca/resources/scripts;jsessionid=555555555555555FFFFFFDD2222222
    /libs/jquery-1.10.2.min.js

是网站的漏洞吗?应该被开发者禁止吗?

4

1 回答 1

1

我觉得不是。渗透测试者与此无关

于 2014-03-14T03:13:43.667 回答