开发者社区> 问答> 正文

XSS跨站攻击

漏洞URL: /bu.php/31'13%2242>24<99/?id=1 也就是 /bu.php/31'13"42>24<99/?id=1

31'13"42>24<99 这段代码是什么意思呢?而且加上这段代码还能显示出页面,只不过页面上很多东西都不能正常显示了,这个不正常的页面好像还被缓存了起来,也不知道存到哪里了,反正即使把这段攻击代码去掉了,页面一样不能正常显示。
这个漏洞问题严重吗,最近两天都出现这个漏洞,用了htmlspecialchars()过滤参数,也用了阿里云提供的开源漏洞修复插件都无效,可能因为这个攻击本来就不是攻击的参数。
那么,应该怎样解决呢?跪求英雄帮忙

展开
收起
fengky 2016-02-27 22:02:33 5605 0
0 条回答
写回答
取消 提交回答
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载