dvwa-xss(stored)

xss(stored)过滤绕过

level:low

查看php代码:

dvwa-xss(stored)_第1张图片

可以发现,未对提交的 信息进行任何处理,直接装入数据库中。

插入,

dvwa-xss(stored)_第2张图片

payload执行成功;

level:medium

查看php源代码:

dvwa-xss(stored)_第3张图片

首先可以看到

对name使用str_replace()函数进行过滤,将

你可能感兴趣的:(dvwa-xss(stored))