Какому типу уязвимости XSS подвержен этот код? - PullRequest
0 голосов
/ 10 октября 2019

С учетом следующего PHP ...

<?php
 $name = $_GET['name'];
 echo "Welcome $name<br>";
      echo "Have Fun!";
                ?>

К какой уязвимости XSS относится данный объект: Сохранено или Отражено ?

Мой ответ таков:Непостоянно (отражено), но я не совсем понимаю, как index.php будет использоваться как отражение при вводе пользователем информации.

1 Ответ

2 голосов
/ 10 октября 2019

Отражается или не сохраняется, потому что пользовательский ввод не сохраняется между запросами, он передается обратно непосредственно пользователю в ответ на запрос, содержащий полезную нагрузку XSS. Сервер «отражает» собственные входные данные пользователей обратно на них.

Постоянным XSS будет: пользователь регистрируется и передает XSS-платежную ведомость в какое-то хранилище данных, такое как база данных, и эти данные возвращаются на последующий запрос. Этот тип XSS может позволить одному пользователю отправлять полезную нагрузку, которая выполняется по запросу другого пользователя.

...