XSS漏洞分析:Content-Disposition头注入风险
该PHP脚本未对用户可控的token参数做任何过滤或编码,直接拼入Content-Disposition响应头中,可被利用构造恶意文件名实现HTTP头注入,进而触发浏览器解析上下文中的XSS。

该PHP脚本未对用户可控的token参数做任何过滤或编码,直接拼入Content-Disposition响应头中,可被利用构造恶意文件名实现HTTP头注入,进而触发浏览器解析上下文中的XSS。
该PHP脚本未对用户可控的`token`参数做任何过滤或编码,直接拼入`Content-Disposition`响应头中,可被利用构造恶意文件名实现HTTP头注入,进而触发浏览器解析上下文中的XSS。
这段代码存在典型的HTTP头注入(Header Injection)引发的XSS漏洞,而非传统HTML上下文中的反射型XSS。关键问题在于:
$input = $_GET['token'];
$input = str_replace(array("\n", "\0"), '', $input); // 仅过滤换行和空字节,防护严重不足
header("Content-Disposition: attachment; filename='$input'");虽然代码移除了\n和\0,但未过滤回车符\r、单引号'、双引号"、分号;等关键字符,攻击者仍可通过注入\r\n(CRLF)实现响应头分裂(CRLF Injection),从而注入任意HTTP头(如Content-Type、X-XSS-Protection),甚至操控后续响应体内容。
更隐蔽且实际可行的利用路径是:利用浏览器对Content-Disposition中畸形filename值的不一致解析。现代浏览器(如Chrome、Firefox)在处理如下请求时:
GET /test/2.php?token='">
会将响应头解析为:
Content-Disposition: attachment; filename=''">'
尽管服务端声明了attachment,但若用户手动取消下载、或浏览器因MIME类型推测失败而选择渲染响应体(尤其当响应无明确Content-Type: application/octet-stream时),则可能被当作HTML执行——这正是Security StackExchange所讨论的Content-Disposition XSS场景的核心风险。
✅ 正确修复方式(三重防御):
- 输入验证:白名单限制token仅含字母、数字、下划线;
- 输出编码:对filename值使用rawurlencode()(适用于RFC 5987标准)或addcslashes($input, '"\\') + 双引号包裹;
- 强制安全响应头:添加Content-Type: application/octet-stream和X-Content-Type-Options: nosniff。
示例加固代码:
⚠️ 注意:仅过滤\n\0远远不够;依赖客户端行为(如“用户是否点击保存”)的防御是不可靠的;所有用户输入进入HTTP头前必须严格转义或编码。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。
Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。
Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。















