DVWA之XSS(反射型)

服务器代码 LOW
DVWA之XSS(反射型)_第1张图片

array_key_exists(key,array)函数检查某个数组中是否存在指定的键名,如果键名存在则返回 true,如果键名不存在则返回 false。可以看出代码只是判断name是否存在是否为空,并没有任何的过滤。

漏洞利用

DVWA之XSS(反射型)_第2张图片

url:http://localhost/DVWA/vulnerabilities/xss_r/index.php?name=

你可能感兴趣的:(XSS)