存儲型XSS CMS實戰

Dedecms存儲型xss 影響版本 DedeCMS-V5.7-UTF8-SP2,網站需要開啓商城功能。 漏洞分析 address、des、email、postname參數過濾不嚴導致xss漏洞。postname只對長度做了限制。跟蹤cn_substrR函數,跳轉到string.helper.php文件中。 只使用stripslashes、addslashes函數進行了過濾,導致xss觸發 漏洞修
相關文章
相關標籤/搜索