DVWA系列之21 存儲型XSS分析與利用

存儲型跨站可以將XSS語句直接寫入到數據庫中,因而相比反射型跨站的利用價值要更大。 在DVWA中選擇XSS stored,這裏提供了一個類型留言本的頁面。 我們首先查看low級別的代碼,這裏提供了$message和$name兩個變量,分別用於接收用戶在Message和Name框中所提交的數據。對這兩個變量都通過mysql_real_escape_string()函數進行了過濾,但是這隻能阻止SQL
相關文章
相關標籤/搜索