经典的XSS案例
在做安全审计的时候,通过常用的<script>alert(1)</script>无法发现该XSS
但是通过:
123456" onclick=javascript:alert(1) aaa=
只有点击到输入框那里,才会触发这个问题
作者:Agoly 出处:https://www.cnblogs.com/qmfsun/ 本文版权归作者和博客园共有,欢迎转载,但未经作者同意必须保留此段声明,且在文章页面明显位置给出原文连接,否则保留追究法律责任的权利。 如果文中有什么错误,欢迎指出。以免更多的人被误导。 |