寻医问药回复处持久XSS -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    http://home.xywy.com/index.php

    在回复处未对内容进行处理导致XSS漏洞的触发

   

    测试地址:

    http://home.xywy.com/index.php?type=index&uid=11410829&page=2一打开就中招!

    通过构造代码 可窃取任何用户的COOKIE

    修复方案:

    转义

最新文章