Le virgolette singole non sono sterilizzate

1

Sto cercando di trovare problemi di sicurezza sul sito del mio amico. C'è una casella di inserimento per l'abbonamento. Posso inserire il mio indirizzo email:

Henry<IMG SRC=# onmouseover="alert('xxs')">@gmail.com

Dopo aver provato diverse cose, ho notato che > < " viene rifiutato.

Ma accetta ' $ / # +

Se inserisco la mia posta come

Henry ' sor $/ man # @gmail.com

Il server accetta la richiesta.

E mostra la risposta come You are successfully subscribed

Significa che la mia e-mail è stata archiviata nel database.

Qualche possibilità per l'iniezione di Sql? O altre eventuali vulnerabilità? O iniezioni cieche?

    
posta user183535 18.08.2018 - 21:27
fonte

1 risposta

1

Le virgolette singole sono consentite dalla RFC 5322 per consentire nomi delle persone che hanno citazioni singole (ad esempio, Peter O'Toole).

Si prega di fare riferimento a: link

A meno che il server non modifichi il suo comportamento quando si utilizza un determinato carattere, non c'è motivo di supporre che esista una vulnerabilità.

    
risposta data 18.08.2018 - 21:35
fonte

Leggi altre domande sui tag