网站地图    收藏   

主页 > 后端 > 网站安全 >

丁丁地图各种储存XSS - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 首先,这网站任何分站,基本都没做过滤,还有论坛啊,什么的等等,等等。http://user.ddmap.com/2597861 你访问一下,看个人资料你懂得。----------------------------------------------------------------...

首先,这网站任何分站,基本都没做过滤,还有论坛啊,什么的等等,等等。

http://user.ddmap.com/2597861 你访问一下,看个人资料你懂得。

---------------------------------------------------------------------

 

http://c.ddmap.com/gf_21_58_1461362

---------------------------------------------------------------------


http://marry.ddmap.com/marry_product_437.htm

因为我在这个商家的店面留言里放的XSS,这个商家中招后的图片↓↓↓↓↓

 



 

修复方案:
还有好多地方都有XSS,都是储存型的,几乎只要是可以留言的地方都存在,亲测哦。

对了还有一个漏洞,这里就先不说了,非常爽。…………

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论