alert(1) to win 14

 

 <!--<script></script>之间的内容会被当作js处理,所以,//we'll use this later </script>被注释了。最终 if(alert(1).test(url))执行弹框。

posted @ 2018-01-12 11:32  那天ws  阅读(165)  评论(0编辑  收藏  举报