一、XSS漏洞
1.过滤不严时直接提交script语句,如
2.过滤稍严时用
标签绕过waf,如
rt(123)ript>
3.过滤严格时把结束标签的斜杠过滤了,即可用没结束标签的元素来构造xss,如
4.修复方案:
在输入时使用htmlspecialchars把预定义的字符转换为 HTML 实体。
或者用str_replace函数把关键字替换掉
觉得有对你有帮助话给个一键三连(您的鼓励是我的动力)
祝大家身体健康万事如意!!!
上一篇:小米汽车布局7款车型?公司紧急发声!雷军:暂时没有做SUV的计划 小米汽车雷军如何破局 小米汽车发布会雷军介绍五大车企
下一篇:那不勒斯2-2罗马,亚伯拉罕绝平救主,迪巴拉、奥斯梅恩点射 那不勒斯vs罗马进球 那不勒斯vs拉齐奥集锦进球无效