网站地图    收藏   

主页 > 后端 > 网站安全 >

3158财富中国xss打商家cooki - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 3158.com查看看商家的招商项目,可以留言,后台没过滤,哈哈xss产生了还有顺带就是注册后填写公司信息,里面基本没有过滤xss,这个估计影响不大,暂时只能xss自己我表示我没有动任何...

3158.com查看看商家的招商项目,可以留言,后台没过滤,哈哈xss产生了
还有顺带就是注册后填写公司信息,里面基本没有过滤xss,这个估计影响不大,暂时只能xss自己
我表示我没有动任何东西,只测试了下
 
 


 
 
修复方案:
过滤<>'"这个几个字符常规xss都能解决了

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论