开发者

这算漏洞不?

开发者 https://www.devze.com 2022-12-31 16:46 出处:网络 作者:高级运维
又饿了2 2022-02-10 13:56 开发者_开发技巧参数分情况,这是文章内容,文章内容是字符串,可以任意内容,如果设置校验会提交失败,不符合框架的内容都会提交失败,而且设置校验还会导致标签中style属性被替换成
又饿了2 2022-02-10 13:56

开发者_开发技巧

参数分情况,这是文章内容,文章内容是字符串,可以任意内容,如果设置校验会提交失败,不符合框架的内容都会提交失败,而且设置校验还会导致标签中style属性被替换成别的,尤其是技术类网站,经常会贴sql,和脚本代码。只要sql插入之前校验就不会被 sql攻击


0

精彩评论

暂无评论...
验证码 换一张
取 消