
إثبات مفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (Stored XSS) في نظام إدارة مختبرات الحاسوب، مع توضيح حقن سكربت تعسفي عبر معاملات اسم النظام.
البرمجة النصية عبر المواقع (Cross Site Scripting)
ثغرة البرمجة النصية عبر المواقع في php-lms/admin/?page=system_info في نظام إدارة معمل الحاسوب باستخدام PHP وMySQL الإصدار 1.0 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعلمتين name و shortname.
مسار الرابط: php-lms/admin/?page=system_info
المعلمات: اسم النظام (name)، الاسم المختصر للنظام (shortname)
أدخل الحمولة <script>alert(1337)</script> في اسم النظام name واحفظها.

بعد الحفظ، ستظهر نافذة منبثقة كما يلي:
