好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

iGenus邮件系统 邮件储存型XSS(打开自动触发) - 网

在邮件内容直接插入脚本 <script>alert(/xss/)</script> 未过滤导致直接执行

 

 

 

我在 浏览器 里面 就直接用审查元素改咯 就不构造了

 

修复方案:过滤

查看更多关于iGenus邮件系统 邮件储存型XSS(打开自动触发) - 网的详细内容...

  阅读:86次