php-xss-audit

Installation
SKILL.md

PHP XSS 审计(php-xss-audit)

分析 PHP 项目源码,识别跨站脚本(XSS):用户输入进入输出上下文且未做正确转义/编码,或框架禁用了自动转义导致表达式执行/HTML 注入。

分级与编号

  • 详见:shared/SEVERITY_RATING.md
  • 漏洞编号:{C/H/M/L}-XSS-{序号}

XSS Sink(必做)

识别以下输出点:

  • 原生输出:echo/print/printf/<?= ?>(输出变量到响应)
  • 字符串拼接到响应:header() / setcookie()(若包含可控内容)
  • 模板渲染:
    • Twig:{{ }}(转义)与 {% autoescape false %} / |raw 风险点
    • Smarty:fetch/display 与不安全变量输出
    • Blade 类:{!! !!}(不转义输出)
  • 动态脚本/事件属性:输出到 on* 属性、<script> 内、URL 参数

逃逸/防护检查(必做)

Related skills

More from 0xshe/php-code-audit-skill

Installs
25
GitHub Stars
310
First Seen
Mar 25, 2026