使用道具 举报
原帖由 jiangtao9999 于 2007-7-6 18:41 发表 搜索栏?那里出现的东西似乎不能保存到数据库里吧? 而且 java 只能在客户端运行,在服务器上不能运行。 不过我怀疑那个页面可能存在 sql 注入漏洞。
原帖由 CPUCN 于 2007-7-8 06:49 AM 发表 写到数据库是不能的,但是我可以用这个地方让浏览页面的人跳到别的页面(含有木马的页面),活着偷去访问者的COOKIE 等等很多了。都可以做的。 我在测试下,然后报告。
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
GMT+8, 2025-6-4 18:19 , Processed in 0.027790 second(s), 14 queries .
© 2001-2025 Discuz! Team. Powered by Discuz! X3.5.