开源中国评论css未过滤!可覆盖页面哦!

在评论框填入

 

<span style="font-size:99px;position: fixed;left:0;right:0;background: #2daebf;width:100%;padding: 12px;top: 0;color:  #FFF;">据说这是一个BUG</span>

然后效果出来鸟

http://www.oschina.net/code/snippet_865087_37950

 

开源中国评论css未过滤可覆盖页面 – 网站安全插图

 

 

    上一篇: QQ邮箱残留XSS漏洞 - 网站安全 - 自学php

    下一篇: 小漏洞大危害之弱口令导致悠哉旅游网全面沦陷
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《开源中国评论css未过滤可覆盖页面 – 网站安全
   

还没有人抢沙发呢~