cms代碼審計練習

1、letter-post 存在xss漏洞 打開寫信文件modul/letter/post.php post 提交進來的數據都經過p8_stripslashes2函數處理 跟蹤p8_stripslashes2函數lang/inc/init.php 可以判斷magic_qutes 開啓時直接使用p8_stripslashes函數,不開啓時直接返回輸入的字符 繼續追蹤p8_stripslashes函數
相關文章
相關標籤/搜索