后來改掉了 但是 依然過濾的不好 希望在郵箱過濾方面嚴格控制tom郵箱存儲型x...">
>
郵箱漏洞 支持任何瀏覽器 隨便都可以獲取cookie什么的 然后利用特殊瀏覽器查看此人的郵件 或者做做其他事情
跨站代碼
可愛的xss小彈框
修復方案:
郵件的過濾還是不嚴格 之前也看到過一個
nerror='alert(/xss/)'
后來改掉了 但是 依然過濾的不好
希望在郵箱過濾方面嚴格控制
相關文章
Copyright©2006-2024 優(yōu)文網 unjs.com 版權所有 手機版