1 处是我们输入的标签被服务器 html 编码后返回,被浏览器当作字符串显示出来,无法执行 javascript
2 处是唯一能控制的地方,正好在script
标签范围内,可以尝试构造
依然存在转移单引号,我们输入转义符\
让服务器添加的转义符失效,单引号逃逸
直接构造 test\';alert(1)//
,第一个分号用来结束前面的变量定义var searchTerms='test';
//
时 js 中的注释,如下图所示
1 处是我们输入的标签被服务器 html 编码后返回,被浏览器当作字符串显示出来,无法执行 javascript
2 处是唯一能控制的地方,正好在script
标签范围内,可以尝试构造
依然存在转移单引号,我们输入转义符\
让服务器添加的转义符失效,单引号逃逸
直接构造 test\';alert(1)//
,第一个分号用来结束前面的变量定义var searchTerms='test';
//
时 js 中的注释,如下图所示
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.pswp.cn/pingmian/84424.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!