PageAdmin网站内容管理系统(CMS)交流论坛

注册

 

QQ登录

只需一步,快速开始

发新话题 回复该主题

请问xiyou这个是什么漏洞错误 [复制链接]

1#

在搜索模型中获取带url参数后通过Server.HtmlEncode过滤一下再调用就可以,直接用可能会执行url中的script脚本。
分享 转发
TOP
2#

这种没有问题,非法字符在程序后端已经忽略了,不会导致注入
TOP
3#

没有什么问题,现在真正有效果的检测是360安全检测,其他很多都是忽悠乱扯的
TOP
发新话题 回复该主题