tao 发表于 2014-12-26 11:34:13

http://localhost/index.php/aaa/bbb/ccc/ddd

这种形式的url,在获取参数时,有bug,无法过滤xss,虽然框架内部做了url的匹配,但是可以通过编码的形式来攻击

Hex 发表于 2014-12-26 12:00:52

具体说说如何攻击?
页: [1]
查看完整版本: http://localhost/index.php/aaa/bbb/ccc/ddd