>
http://home.xywy.com/index.php
在回复处未对内容进行处理导致XSS漏洞的触发
测试地址:
http://home.xywy.com/index.php?type=index&uid=11410829&page=2一打开就中招!
通过构造代码 可窃取任何用户的COOKIE
修复方案:
转义
相关文章