扫码关注官方订阅号
'.$xss; }
为什么我们输入框填写 没有弹出呢?好像直接被浏览器转义了?为什么会这样呢?我想学习下XSS攻击的案例。
认证0级讲师
直接插入script脚本并不会执行。可以<img src=1 onerr=alert(xss')>
有些浏览器本身有xss filter 的功能,你最好在Firefox下看看,将get的值显示在html上,右击查看源码自然就明白了
微信扫码关注PHP中文网服务号
QQ扫码加入技术交流群
Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号
PHP学习
技术支持
返回顶部
直接插入script脚本并不会执行。可以<img src=1 onerr=alert(xss')>
有些浏览器本身有xss filter 的功能,你最好在Firefox下看看,将get的值显示在html上,右击查看源码自然就明白了