XSS闖關——第三關:level3

第三關:level3   看頁面和第二關類似,先用第二關的輸入測試:   "><script>alert('yes')</script>   可惜沒有成功,畢竟是第三關,在第二關上肯定有所升級 查看當前網頁的源代碼分析 可以發現我們的輸入被後臺改成了如下內容: 輸入的 " > < 被做了轉義處理,變成了"><  HTML 的所有特殊字符的實體編號和實體名稱表如下: Chara
相關文章
相關標籤/搜索