来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 简要描述:个人空间存在XSS漏洞详细说明:1:注册用户:http://health.china.com.cn/member/index_do.php?fmdo=userdopost=regnew2:系统设置空间设置空间公告,源代码模式修改3:插入XSS语句,例如:t...
简要描述:个人空间存在XSS漏洞
详细说明:1:注册用户: http://health.china.com.cn/member/index_do.php?fmdo=user&dopost=regnew 2:系统设置>空间设置>空间公告,源代码模式修改 3:插入XSS语句,例如:><table background="javascript:alert(/H4ck3d 6y DragonEgg/)"></table>< 漏洞证明: http://health.china.com.cn/member/index.php?uid=DragonEgg 原来的v_5_1_GBK版本就存在,发现升级也不升到最新,现在还有 修复方案: 升到最新版本,或过滤 版权声明:转载请注明来源DragonEgg@乌云 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com