【代码审计】VAuditDemo 前台搜索功能反射型XSS

在 search.php中

$_GET['search']未经过任何过滤就被输出

可能存在反射型XSS

 

posted @ 2017-05-25 23:58  水清云影  阅读(443)  评论(0编辑  收藏  举报