【发布时间】:2021-09-03 04:31:19
【问题描述】:
如何修复这个漏洞?
<input type=hidden name=target value="$$target$$">
Injection Code
Injection
<input type=hidden name=target value="https://test/ff5b27051cb9fatest" accesskey=x onclick=alert(document.location)"">
【问题讨论】:
-
它是否回答了您的问题:stackoverflow.com/a/15940275/9368328
-
是的@TonyStark。解释很好。能否请您重新编写此 以修复漏洞
-
target 的值是多少? “$$目标$$”??它有什么用?
-
来自 Url 的目标值。
-
您可以使用 HtmlSanitizer for .NET 或对 url 进行编码
标签: xss penetration-testing veracode