XSS(DOM)
1.Security_level=low;
没有任何过滤,直接构造url中
?default=">//
2.Security_level=medium;
查看服务端代码发现有过滤:
stripos ($default, "
stripos()用于返回第一个
1.Security_level=low;
没有任何过滤,直接构造url中
?default=">//
2.Security_level=medium;
查看服务端代码发现有过滤:
stripos ($default, "
stripos()用于返回第一个