危害不大,特定条件下可以造成命令执行。 详细说明:2345浏览器在针对某些文件本地运行并没有安全提示,譬如WScript.Shell对象。 示例代码如下:
|
-
上一篇: 百度贴吧点击劫持(可恶意刷粉丝)及解决方案 – 网站安全 – 自学php网
下一篇: DamiCMS 任意控制投票票数 – 网站安全 – 自学php网
危害不大,特定条件下可以造成命令执行。 详细说明:2345浏览器在针对某些文件本地运行并没有安全提示,譬如WScript.Shell对象。 示例代码如下:
|
评论前必须登录!
立即登录