首先,这网站任何分站,基本都没做过滤,还有论坛啊,什么的等等,等等。
涛涛电脑知识网
涛涛电脑知识网你访问一下,看个人资料你懂得。
---------------------------------------------------------------------
---------------------------------------------------------------------
因为我在这个商家的店面留言里放的XSS,这个商家中招后的图片↓↓↓↓↓
修复方案:
还有好多地方都有XSS,都是储存型的,几乎只要是可以留言的地方都存在,亲测哦。
对了还有一个漏洞,这里就先不说了,非常爽。…………