比如说很多网站提供站内搜索功能,在搜索的时候通常会把用户搜索的关键词返回在页面当中,比如"你搜搜的关键词'关键词'结果如下",那在这里就很有可能存在反射型XSS漏洞..../doc/bbs_cate.sql
修改一下/config/dbconfig.php文件中的数据库账号密码信息
通过上面的安装步骤之后,应该可以看到如下面的界面了.有一个默认板块和一个默认分区,就说明连接数据库成功了...m=tiezi&a=index&bk=5'
这个时候看一下页面的运行效果如何,发现帖子列表中帖子已经不存在了.
?...先来一个最简单的搜索页吧,在导航栏有一个搜索框,我首先在搜索框中输入test吧,得到URL地址如下
http://permeate.localhost/home/search.php?...如下图,表单中提交了xss验证代码,当成功触发的时候会被弹框123,如下图
?
点击发布帖子按钮,发布帖子成功,下来来到帖子列表页面,发现alert(123)已经被触发成功了,如下图
?