北洋贱队2009.11.27首发 在phpcms2008中,search未对传入的type参数过滤,可直接修改提交跨站语句,导致xss的产生。 如被无良骇客社工利用可以盗取用户Cookies,有严重威胁。 2008 对type进行限制修改参数,过滤各个不安全参数。
北洋贱队2009.11.27首发 在phpcms2008中,search未对传入的type参数过滤,可直接修改提交跨站语句,导致xss的产生。 如被无良骇客社工利用可以盗取用户Cookies,有严重威胁。 2008 对type进行限制修改参数,过滤各个不安全参数。