post by 朦朧中的罪惡 / 2009-4-23 20:02 Thursday
无意中试了下,居然可以,霏凡程序员也太大意了吧....
然后顺便试了一下霏凡的兄弟站绿色下载,一样的结果...
标签: XSS
« phpCodeBeautifier批量php程序代码美化工具 | QQ2009登陆后崩溃的解决办法»
高手啊,我新手上路,在弄一个自己的英文php网站,字体想用arial的,但是很多中文的插件的字体和固定中文字不行,有几种解决办法呢?
确实很明显,连基本的“<”都没有过滤~~
很想知道是漏洞原理。
很明显的调用了window.alert()方法
姓名
邮件地址(选填)
个人主页(选填)
署名-非商业性使用-禁止演绎 3.0
在Twitter上Follow我
在新浪微博上关注我
在腾讯微博上收听我
朦朧中的罪惡
引用: