ZZCMS201910审计——存储XSS漏洞

ZZCMS201910审计——存储XSS漏洞

  1. 在函数集成文件…/inc/function.php中发现如下代码:由此猜测若存在调用此函数的地方,可能会出现sql或者xss注入的存在;下一步应该全局查找存在调用此函数,且第二个参数为true的地方;(shift+ctrl+F)
function stripfxg($string,$htmlspecialchars_decode=false,$nl2br=false) {
   //去反斜杠
$string

你可能感兴趣的:(php代码审计,php,服务器,开发语言)