霏凡软件站搜索XSS漏洞 [杂七杂八]

post by 朦朧中的罪惡 / 2009-4-23 20:02 Thursday

无意中试了下,居然可以,霏凡程序员也太大意了吧....

点击查看原图

然后顺便试了一下霏凡的兄弟站绿色下载,一样的结果...

点击查看原图

标签: XSS

« phpCodeBeautifier批量php程序代码美化工具 | QQ2009登陆后崩溃的解决办法»

引用:

评论

  1. 欧溪 Says:

    高手啊,我新手上路,在弄一个自己的英文php网站,字体想用arial的,但是很多中文的插件的字体和固定中文字不行,有几种解决办法呢?

  2. 七哥 Says:

    确实很明显,连基本的“<”都没有过滤~~

  3. rzhome Says:

    很想知道是漏洞原理。

    博主回复:google一下XSS攻击就明白怎么回事了

  4. 3年以后 Says:

    很明显的调用了window.alert()方法

发表评论