安全文章 PHPOK留言管理XSS(打管理员) 测试环境:当在“在线留言”处留言:留言成功后需要管理员审核才可以通过,所以不能立刻显示。当管理员登陆后台,删除该留言的时候,触发XSS:看下源码:01<tr id="list_1283... 07月25日62 views评论xss 管理员 阅读全文