dvwa
dvwa练习
低头观自在
这个作者很懒,什么都没留下…
展开
-
dvwa靶场练习存储型XSS
安全等级为Low 复制代码 <?php if( isset( $_POST[ 'btnSign' ] ) ) { // Get input $message = trim( $_POST[ 'mtxMessage' ] ); $name = trim( $_POST[ 'txtName' ] ); // Sanitize message input $message = stripslashes( $message ); $message = ((原创 2020-09-10 15:45:47 · 315 阅读 · 0 评论 -
dvwa靶场练习反射型XSS
安全等级为Low 复制代码 <?php header ("X-XSS-Protection: 0"); // Is there any input? if( array_key_exists( "name", $_GET ) && $_GET[ 'name' ] != NULL ) { // Feedback for end user echo '<pre>你好 ' . $_GET[ 'name' ] . '</pre>'; } ?> 复原创 2020-09-10 15:42:11 · 246 阅读 · 0 评论