>
http://home.xywy.com/index.php
在回復(fù)處未對(duì)內(nèi)容進(jìn)行處理導(dǎo)致XSS漏洞的觸發(fā)
測(cè)試地址:
http://home.xywy.com/index.php?type=index&uid=11410829&page=2一打開就中招!
通過(guò)構(gòu)造代碼 可竊取任何用戶的COOKIE
修復(fù)方案:
轉(zhuǎn)義
相關(guān)文章
Copyright©2006-2024 優(yōu)文網(wǎng) unjs.com 版權(quán)所有 手機(jī)版