xss过滤bug

Blade 未结 1 65
qmxx
qmxx 剑圣 2024-04-16 14:41

一、该问题的重现步骤是什么?

  1. 提交的数据如果包含 a href 标签 则系统会报错

    image.png


image.png


二、你期待的结果是什么?实际看到的又是什么?

我期待 系统可以正常过滤.让数据变成: 

ssss<a><a>1212 或者 ssss 1212 等没有风险的数据

补充一个问题: \n 换行也会被过滤 能否取消

三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
提交回复