2024 iThome 鐵人賽
分享至
DVWA 舊版頁面
User留下Name(必填)、Comment,並傳送到Database
兩個主要參數: $name, $message,兩者先經過trim()函式移除空白鍵
trim()
$message
$name
可以直接輸入 <script>alert('XSS');</script> 攻擊
<script>alert('XSS');</script>
htmlspecialchars()
IT邦幫忙