音匀至PHP留言板XSS漏洞
发表时间:2010-02-09 09:34:57 作者: 来源:红客联盟 收藏本页

版本:音匀至PHP留言板 v2010.1Btg中国红客联盟-全球最大的红客组织

漏洞原因没有对输入的内容过滤Btg中国红客联盟-全球最大的红客组织

------------------------------------------------------------Btg中国红客联盟-全球最大的红客组织

include_once("conn.php");Btg中国红客联盟-全球最大的红客组织

if(isset($_GET['action']))Btg中国红客联盟-全球最大的红客组织
{Btg中国红客联盟-全球最大的红客组织
$content=$_POST['content'];    //对输入的内容没过滤Btg中国红客联盟-全球最大的红客组织

$tel=$_POST['tel'];Btg中国红客联盟-全球最大的红客组织
$qq=$_POST['qq'];Btg中国红客联盟-全球最大的红客组织
$email=$_POST['email'];Btg中国红客联盟-全球最大的红客组织
$title=safegl($_POST['title']);Btg中国红客联盟-全球最大的红客组织
$tx=safegl($_POST['tx']);Btg中国红客联盟-全球最大的红客组织
$name=safegl($_POST['name']);Btg中国红客联盟-全球最大的红客组织
Btg中国红客联盟-全球最大的红客组织

下一篇:下面没有链接了
豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.