浅谈内容欺骗漏洞

发表于:2015-6-03 11:31

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:阿德玛    来源:51Testing软件测试网采编

分享:
  基于文本的注射
  这是另外一种内容欺骗的方法,通过修改网站错误提示来欺骗用户,如下:
  有效的URL类似这样
  localhost/stock.php?id=1234&rec=We%20recommend%20you%20to%20sell%20these%20stocks
  构造恶意的URL如下:
  localhost/stock.php?id=1234&rec=We%20recommend%20you%20to%20sell%20these%20stocks
  内容欺骗漏洞修复建议:
  验证用户输入的数据的范围,格式,类型,长度等
  任何用户输入编码之后再通过Web应用程序的输出。
  如果可能的话,使用的POST参数。
22/2<12
2023测试行业从业人员调查问卷已开启,千元大奖正在等你~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2023
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号