迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
跨站脚本安全问题受影响的物品
/index.php
警报组 跨站脚本
严重性 高的
描述 跨站点脚本 (XSS) 是指客户端代码注入攻击,其中攻击者可以将恶意脚本执行到合法网站或 Web 应用程序中。当 Web 应用程序在其生成的输出中使用未经验证或未编码的用户输入 时,就会发生 XSS。
建议 将上下文相关的编码和/或验证应用于页面上呈现的用户输入
1638758816125100.txt