Skip to content

存在XSS漏洞 #12

Description

@cyker

复现过程

用户名添加如下的payload,
<img/src=1 onerror=alert(1) />

图片

保存,然后访问这人的主页,即可出发XSS

图片

修复方案:

使用yii2 的编码过滤器

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions