网站地图    收藏   

主页 > 后端 > 网站安全 >

畅途网未授权修改其他人信息及盲打后台 - 网站

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 未授权修改其他人信息http://www.trip8080.com/user/contactShowModify.jspx?memberId=8679储存XSShttp://www.trip8080.com/chezhan/chengdushi/chengdushi13994.html全站基本没有对xss过滤,大致看了一下,有几......

未授权修改其他人信息
http://www.trip8080.com/user/contactShowModify.jspx?memberId=8679

 

储存XSS
http://www.trip8080.com/chezhan/chengdushi/chengdushi13994.html
全站基本没有对xss过滤,大致看了一下,有几个地方存在储存xss
我要纠错 我要新增 以及评论

 

盲打后台

 



 


修复方案:

验证ID属于本用户
过滤xss

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论