这种XSS出现的状况会特别少。

Exif是啥???

  可交换图像文件格式(英语:Exchangeable image file format,官方简称Exif),是专门为数码相机的照片设定的,可以记录数码照片的属性信息和拍摄数据。

将XSS写到Exif里(PowerExif)exif是PHP拓展,如果要用exif_read_data函数要记得开启拓展。

如下DEMO:

<?php
$exif = exif_read_data('test.jpg');
var_dump($exif);

 在读取的时候就会导致XSS。但是这种情况在真实环境里出现的几率比较小。

 

相关文章:

  • 2021-09-17
  • 2021-08-30
  • 2021-09-14
  • 2021-10-28
  • 2021-09-20
  • 2021-08-19
  • 2021-07-13
  • 2021-10-10
猜你喜欢
  • 2021-04-30
  • 2022-03-01
  • 2022-12-23
  • 2021-10-05
  • 2022-01-22
  • 2022-01-07
  • 2021-11-17
相关资源
相似解决方案