【发布时间】:2015-08-13 13:41:04
【问题描述】:
谁能解释一下下面的 xss 漏洞是如何工作的(是什么)以及修复的最佳方法(使用 php)
【问题讨论】:
-
URL 本身不是 XSS 漏洞。没有什么可修复的。可能使用查询字符串数据的代码易受攻击,但我们无法准确评论您未向我们展示的代码。
-
您很可能在页面上执行
echo $_GET['tid'];之类的操作,而没有清理字符串。 -
换一种说法,他们想用这个来达到什么目的?它在最近的审计中被标记
-
抱歉有点模棱两可,get 变量已经过清理,但不知何故还不够。我的问题是我不明白黑客攻击
-
@Jeff 我已经编辑了我的答案,现在它完全解释了你的情况
标签: javascript php xss