thinkphp 是关于分页问题的。

Jvan19931122 2016-11-11 11:54:02
为什么TP自带的分页,用appscan这个web安全扫描工具测试,之后,分页这块总是过不了?求前辈解答。
...全文
421 12 打赏 收藏 转发到动态 举报
写回复
用AI写文章
12 条回复
切换为时间正序
请发表友善的回复…
发表回复
xuzuning 2016-11-11
  • 打赏
  • 举报
回复
是吗?提示信息是什么?
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 11 楼 xuzuning 的回复:
我的意思是:你能在服务端看到被你篡改后的 url 被分解成什么样的数据吗?
或是说 Page.class.php 能接收到被你篡改的参数吗?

如果不能,那么 XSS 攻击了谁呢?


这个是错误报告截图。
xuzuning 2016-11-11
  • 打赏
  • 举报
回复
我的意思是:你能在服务端看到被你篡改后的 url 被分解成什么样的数据吗? 或是说 Page.class.php 能接收到被你篡改的参数吗? 如果不能,那么 XSS 攻击了谁呢?
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 9 楼 sinat_36678630 的回复:
[quote=引用 8 楼 xuzuning 的回复:]
然后呢?
经过你的这一番处理,服务端会做出什么响应呢?
或是说服务端将会收到什么样的请求,并被处理呢?


我还没做任何处理,在找问题出现的地方,应该是在 自带的 Page.class.php 里面某段做一个处理,我想是这样的,也不知道对不对。。 我在努力找办法、、、前辈~~[/quote]
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 8 楼 xuzuning 的回复:
然后呢?
经过你的这一番处理,服务端会做出什么响应呢?
或是说服务端将会收到什么样的请求,并被处理呢?


我还没做任何处理,在找问题出现的地方,应该是在 自带的 Page.class.php 里面某段做一个处理,我想是这样的,也不知道对不对。。 我在努力找办法、、、前辈~~
xuzuning 2016-11-11
  • 打赏
  • 举报
回复
然后呢? 经过你的这一番处理,服务端会做出什么响应呢? 或是说服务端将会收到什么样的请求,并被处理呢?
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 6 楼 xuzuning 的回复:
如果他说的攻击成立的话,那么你的所有链接都将是这样的


就分页这块,出问题,涉及到:跨站点脚本编制。刚刚“跨站点脚本编制”这块,出现的原因,问题应该就是在如下的截图这边,因为TP分页这里,确实涉及到了 跨站点什么的。。。
前辈,您看看呢?
xuzuning 2016-11-11
  • 打赏
  • 举报
回复
如果他说的攻击成立的话,那么你的所有链接都将是这样的
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 4 楼 xuzuning 的回复:
你圈起来的黄色部分,绝不是 TP 生成的


是的啊,这个就是 Appscan 模拟测试攻击 我的URL漏洞,这个动作就被称为:url注入,所以要想个办法预防它,我觉得就是要过滤一下。我再给您看一个截图:
xuzuning 2016-11-11
  • 打赏
  • 举报
回复
你圈起来的黄色部分,绝不是 TP 生成的
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复
引用 1 楼 xuzuning 的回复:
是吗?提示信息是什么?
这是App测试 截图部分,属于URL注入。我对这个还不太了解,不会写 URL防注入方法。。
Jvan19931122 2016-11-11
  • 打赏
  • 举报
回复

这个是Appscan模拟 攻击的截图部分,您看看呢,有没有什么有效的URL防注入方法?

20,359

社区成员

发帖
与我相关
我的任务
社区描述
“超文本预处理器”,是在服务器端执行的脚本语言,尤其适用于Web开发并可嵌入HTML中。PHP语法利用了C、Java和Perl,该语言的主要目标是允许web开发人员快速编写动态网页。
phpphpstorm 技术论坛(原bbs)
社区管理员
  • 开源资源社区
  • phpstory
  • xuzuning
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧