会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
syingBlog
博客园
首页
新随笔
联系
订阅
管理
2022年6月1日
当前版本的jQuery,过滤用户输入数据所使用的正则表达式存在缺陷,导致产生XSS 漏洞。
摘要: 1、起因 收到第三方的渗透测试报告说:当前JQuery版本(jquery-1.9.1)有jQuery低版本存在跨站风险如下图: 由测试结果切图可以看出引起XSS漏洞的命令: $("<img src=x onerror=alert(1)>") 2、修复验证过程: 写一个简单的测试页面,如下内容 <ht
阅读全文
posted @ 2022-06-01 11:04 syingBlog
阅读(2065)
评论(0)
推荐(0)
编辑
公告