layuimini
layuimini copied to clipboard
一个安全性小建议
http://layuimini.99php.cn/onepage/v2/index.html#/page/a../../../../../onepage/v2/images/logo.png 如果后面的图片是用户恶意上传的html 即使后缀是图片格式 依然可以触发xss吧