所以你们都知道XSS漏洞,但我无法理解的是
为什么注入<?php ?>标记不起作用?例如:
假设站点的index.php中存在存储的XSS漏洞,如果您这样做,它为什么不能工作:
?>2.打开一个新的<?php
3.注入php代码并再次关闭它。
发布于 2014-10-02 07:28:00
因为index.php文件已经在处理中。当您试图向文件中注入?>标记时,实际上是将其插入到最终将被发送到客户端的页面中。
https://security.stackexchange.com/questions/68778
复制相似问题