HTML注入-存储型
这是一个存储型的漏洞,有一个留言功能,可以尝试xss弹窗
在level low下
输入<script>alert(/bee/)</script>后点击提交,就会执行该语句并显示弹窗
也可以读取用户cookie,<script>alert(document.cookie)</script>
根据源码找到了数据存储的地方
(已经被我删了)
在查看源码后,三个级别都使用了sqli_check_3函数进行语句转义
下列字符受影响:
\x00
\n
\r
\
'
"
\x1a
如果成功,则该函数返回被转义的字符串。如果失败,则返回 false。
当设置等级为medium时,调用xss_check_4进行防xss保护
1 function xss_check_4($data) 2 { 3 // addslashes - returns a string with backslashes before characters that need to be quoted in database queries etc. 4 // These characters are single quote ('), double quote ("), backslash (\) and NUL (the NULL byte). 5 // Do NOT use this for XSS or HTML validations!!! 6 return addslashes($data); 7 }
(不论是medium级别还是high级别均无法进行注入)
当设置等级为high时,调用xss_check_3进行防xss保护
1 function xss_check_3($data, $encoding = "UTF-8") 2 { 3 // htmlspecialchars - converts special characters to HTML entities 4 // '&' (ampersand) becomes '&' 5 // '"' (double quote) becomes '"' when ENT_NOQUOTES is not set 6 // "'" (single quote) becomes ''' (or ') only when ENT_QUOTES is set 7 // '<' (less than) becomes '<' 8 // '>' (greater than) becomes '>' 9 return htmlspecialchars($data, ENT_QUOTES, $encoding); 10 }
请尊重作者原创,转载复制请标明出处!!!
(免责声明:
该博客中所发表的文章仅用作学习使用,任何人不得用来做违法犯罪活动,出现问题均与本人无关。)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异