我发现引导3.3.7通过数据目标、数据模板、数据内容、数据标题和数据视图属性容易受到跨站点脚本(XSS)的攻击。如何将XSS注入到这些特定属性中?
发布于 2019-08-09 15:51:09
建议你看看其中的一些问题,因为它们是针对Bootstrap提出的。提供了一些利用实例,例如:
https://security.stackexchange.com/questions/215041
相似问题