XSS Payload深入分析

衆所周知,一種調用JavaScript的方法就是在元素類型上使用事件處理器(Event Handler),通常的一種方法類似: <img src=x οnerrοr=alert(‘xss’) /> 這是一種使用無效src屬性來觸發 onerror 事件處理器(onerror event handler)的方法,當然,其中包含了一個alert跳出框的xss payload,如下alert(1): 由
相關文章
相關標籤/搜索