我的网页上有一个简单的登录表单,URL 如下所示:
example.com/signup/signup.php?q=1
如果我尝试这样的事情:
example.com/signup/signup.php?q=1&()
我被重定向到一个看起来像这样的堆栈转储:
exception 'DOMException' with message 'Invalid Character Error' in /<mydirectory>/a_xml.class.php:74
Stack trace:
#0 /<mydirectoy>/a_xml.class.php(74): DOMDocument->createElement('()')
...
#6 {main}
这在安全性方面是一个大问题吗?是否有恶意用户可以执行任何攻击来破坏或窃取我的数据库?或者这是相对良性的,我可以忽略它?