看到360官微在微博上说了,http://www.jiathis.com/code/swf/m.sw
补天最近接到有白帽子反馈jiathis的分享插件存在一个xss的安全问题,且多数网站是直接调用htt