Как изменить скрипт скрипт в URL? - PullRequest
0 голосов
/ 27 июня 2018

PCI сканирование не удалось, потому что URL веб-сайта для передачи тега сценария в URL.

alert" rel="nofollow noreferrer">https://www.muddsauce.com/index.php/alert('SAINT')

Отчет о сканировании: Резюме: веб-программа позволяет выполнять межсайтовый скриптинг в PATH_INFO (/thank_you.php)

Информация от цели: Сервис: https Отправлено: GET /thank_you.php/alert('SAINT ') HTTP / 1.0 Ведущий: www.muddsauce.com Пользователь-агент: Mozilla / 5.0 Подключение: Keep-alive Cookie: PHPSESSID = ub27m3bj36f42q7d9kvkv348c0

Поступила в редакцию: http://del.icio.us/post?url=http://www.muddsauce.com/thank_you.php/alert('SAINT')&title=Thank You - muddsauce.com Соус для барбекю для гурманов 'target = "about: _blank">

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...