你寫的留言板,有過濾用戶輸入的內容麼?不過濾肯定是不安全的!

現在很多的網站,BBS都有留言板,我們來看一下給大家準備的網站:   在這裏呢,留有輸入框給用戶進行留言,來發布個人對該網站的看法等。 但是作爲這個留言板的開發人員你有注意過用戶寫入的內容都是安全的麼?你對其輸入的內容有限制麼?如果沒有限制那這裏就會存在一個存儲型的xss,一旦存在這個漏洞,輕則會獲取管理員cookie,嚴重的話就會利用該漏洞對服務器感染病毒木馬,甚至利用該網站進行傳播病毒和木馬。
相關文章
相關標籤/搜索