【代码审计】VAuditDemo 前台搜索功能反射型XSS

在 search.php中

$_GET['search']未经过任何过滤就被输出

可能存在反射型XSS

 

posted @ 2017-05-25 23:58  水清云影  阅读(448)  评论(0)    收藏  举报