Google Chrome < 44.0.2403.157...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<p>影响版本:Google Chrome〈&nbsp;44.0.2403.157&nbsp;</p><p>已知Google Chrome具有XSS防护机制,防止执行XSS中的的JS代码。</p><p>下面有一段PHP代码:</p><pre class="lang-php" data-lang="php">&lt;?php // Echo the value of parameter one echo "This is text1:".$_GET['text1']."&lt;br&gt;&lt;br&gt;"; // Echo the value of parameter two echo "This is text2:".$_GET['text2']."&lt;br&gt;&lt;br&gt;"; ?&gt; </pre><p>此段PHP代码获得两个未经过滤的参数,可导致运行用户输入的JS脚本。</p><p>如果你在Chrome中测试如下:</p><p>http://[HOSTNAME]/[PATH]/chrome.php?text1=&lt;script&gt;alert(/XSS/)&lt;/script&gt;&amp;text2=Something<br></p><p>查看源代码能看到JS,但是alert并没有执行,由于Chrome的防护机制,页面源代码中JS以红色高亮显示:</p><p><img alt="屏幕快照 2015-08-26 下午3.36.59.png" src="https://images.seebug.org/contribute/9592b881-b239-47c2-9937-d15b51454552-屏幕快照 2015-08-26 下午3.36.59.png"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息