
Bookea-tu-Mesa 容易受到存储型跨站脚本(XSS)漏洞的影响。此缺陷允许攻击者注入恶意脚本,这些脚本会在用户会话的上下文中执行。
复现步骤:


漏洞代码: 文件:insert_reservation.php 第 11 行:$Fname = mysqli_real_escape_string($conex, $_POST['Fname']);
建议修复: $Fname = htmlspecialchars(mysqli_real_escape_string($conex, $_POST['Fname']), ENT_QUOTES, 'UTF-8');
这样会对 HTML 字符进行转义处理。
作者:
Patrick Dean Ramos
Nathu Nandwani
Junnair Manla
Kevin Rosales
Steve Nyan
Shanavas Shakeer
Lani Lambert