CodeIgniter 中国开发者社区's Archiver
论坛
›
CodeIgniter 问答求助
› http://localhost/index.php/aaa/bbb/ccc/ddd
tao
发表于 2014-12-26 11:34:13
http://localhost/index.php/aaa/bbb/ccc/ddd
这种形式的url,在获取参数时,有bug,无法过滤xss,虽然框架内部做了url的匹配,但是可以通过编码的形式来攻击
Hex
发表于 2014-12-26 12:00:52
具体说说如何攻击?
页:
[1]
查看完整版本:
http://localhost/index.php/aaa/bbb/ccc/ddd