相对路径重写 (Relative Path Overwrite, RPO)

RPO 的利用

RPO 的利用通常需要 攻击者 具有 可控上传内容。上传的内容通常是 js 代码。最终造成的效果可以和存储型 XSS 类似。


