查看: 5345|回复: 2

发现跨站脚本攻击(XSS),如何过滤上传文件关键字

升级   0.35%

1

主题

1

回帖

35

积分

注册会员

Rank: 2

积分
35
发表于 2023-2-14 15:06:38 | 显示全部楼层 |阅读模式
本帖最后由 Whisky 于 2023-2-21 14:00 编辑



用安全软件扫描发现可上传pdf文件绕过造成XSS攻击,如何过滤修复。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

升级   100%

0

主题

662

回帖

2

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
2
发表于 2023-2-14 17:22:18 | 显示全部楼层
您的描述不够清楚,能发下造成漏洞的pdf吗?还有上传到哪里,怎么访问会有漏洞?pdf是附件,附件应该不会有web解析的呀
回复

使用道具 举报

升级   0.35%

1

主题

1

回帖

35

积分

注册会员

Rank: 2

积分
35
发表于 2023-2-21 14:00:35 | 显示全部楼层
启蒙星 发表于 2023-2-14 17:22
您的描述不够清楚,能发下造成漏洞的pdf吗?还有上传到哪里,怎么访问会有漏洞?pdf是附件,附件应该不会有 ...

回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系客服 关注微信 下载APP 返回顶部 返回列表
viewthread