51Testing软件测试论坛

标题: 哪些HTML、JavaScript、VBScript语句输入在提交模块中会出现问题? [打印本页]

作者: tankxu    时间: 2010-12-3 10:58
标题: 哪些HTML、JavaScript、VBScript语句输入在提交模块中会出现问题?
今天在公司网站评论模块中,有人输入大量的HTML语句,使得在浏览这个页面的评论时候,弹出莫名奇妙的提示框。请问都有哪些语句输入在这种提交的模块中会出现类似问题的。
作者: tankxu    时间: 2010-12-3 15:32
顶下,求答案
作者: ljdfdd    时间: 2010-12-3 17:47
屏蔽掉<>"'就OK了,这是所谓的持久性xss漏洞




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2