使用XssSqlFilterProcessor 拦截器以后还是存在这个漏洞,如何解决 ?
10 回复
能知道具体uri没
来自炫酷的 NutzCN
http://11.231.46.121/login/LoginAction(POST)hm=7550054333&nu=110116017929646&name="'"<audio%20src=altdup%20onerror=altdup(6722)>
@wendal 是上面那个吗?
哦,页面提示的时候是直接拼html的?
来自炫酷的 NutzCN
@wendal 这个漏洞怎么解决?
代码里面判断一下是否有尖括号吧
来自炫酷的 NutzCN
debug看看它吧
来自炫酷的 NutzCN
添加回复
请先登陆