首页 > 解决方案 > 在 Url 参数中发现跨站脚本漏洞 - ASP.NET 表单操作被 URL 修改

问题描述

基于 Web 应用程序的安全扫描报告 - URLparameter 中发现的跨站点脚本漏洞。以下攻击使用纯编码:22746。

例如,假设 Web 应用程序 URL 是:https ://example.com/default.aspx 。

现在用户在浏览器中输入https://example.com/default.aspx/1234并按回车键,这属于 Url 参数中发现的跨站点脚本漏洞。

当我检查 HTML 标签时,表单操作 url 更改为 ./1234,如下所示:

*<form id="aspnetForm" name="aspnetForm"
  method="post" action="./1234" 
  onsubmit="javascript:return WebForm_OnSubmit();">*

这是类似的问题:Cross-site scripting - ASP.NET form action being modified by URL 但从帖子中无法获得具体答案。

谢谢

标签: asp.netwebformsxss

解决方案


推荐阅读