yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。 具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 Yxbbs3.0 暂无
yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。 具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 Yxbbs3.0 暂无