【发布时间】:2015-07-09 07:46:31
【问题描述】:
我正在使用一个guestbook.php 代码来研究代码注入。 我使用的琐碎的消毒器功能如下:
php echo htmlspecialchars($messages)
并尝试了 OWASP 列表中几乎所有不同的攻击:https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet
这些攻击都无法绕过过滤器。
有人可以建议一种可以避开此过滤器并被执行的攻击吗?
【问题讨论】:
标签: php code-injection