0
使用POST HTTP方法,站點掃描器發現:XSS在忘記密碼
- 以下資源可能容易受到跨站點腳本(擴展模式):
- 的「電子郵件」參數/ customer/account/forgotpasswordpost/CGI: /customer/account/forgotpasswordpost/[email = 508 src = http://www.example。 com/exploit508.js]
就我看到的代碼,Magento senitize _GET/_POST。我怎樣才能解決這個問題?