115用户资料处存储型XSS 作者:hack1990 时间:11-03-22 阅读数:507人阅读 未正确过滤,导致公开资料页面存在XSS,有利用潜力。详细说明:简单测试发现在个人签名处可以插入XSS代码。eg. 填入:"><script>alert(/xDo/)</script> 上一篇:WRMPS6.0漏洞 批量拿shell 下一篇:我X,这是凤姐嘛!!神马浮云