大街网某功能储存型XSS可获取cookie(含修复方案) -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【meiwen.anslib.com - 电脑资料】

    地址 www.dajie.com/corp/1001939/discuss/119790

   

    注册后修改 教育经历   学校名称 写XSS代码

   

   

    随便找一招聘 进入讨论区 随便发表自己的文字就会触发XSS  不能匿名提交,否则不触发

    触发COOKIE 见图

    修复方案:

    过滤

最新文章