合天XSS進階二之實例6

看了一下這個代碼,我是沒什麼思路的…感覺得好好補補php基礎了。 正確的思路是——閉合。 首先var $a 後面那一串代碼意思是:將一段php代碼賦予給了變量a。再觀察一下,如果這三行代碼變成了 那麼,我們賦予給name的值就可以輸出了呀!!所以要想辦法把多餘的代碼閉合掉。我們希望最後的代碼是這樣的: 所以我們需要中間那段php代碼的輸出變爲";alert(/1/);" 具體解析如下: ";與va
相關文章
相關標籤/搜索