儲存性XSS。。

第一種情況:本身代碼是單引號閉合,但是經過瀏覽器渲染後看起來就是雙引號閉合 我們在打XSS的時候,會發現瀏覽器裏的源碼是雙引號,但實際上開發寫的是單引號,經過瀏覽器渲染之後就把單引號,渲染成雙引號了,所以她實質上是單引號。所以我們打XSS的時候也要用單引號。 儲存性XSS並不一定要存進數據庫,只要能存進去,然後再調用出出來,只要滿足這個條件,就算存入txt文件都可以。 一個存儲型XSS 上面我們可
相關文章
相關標籤/搜索