1 處是我們輸入的標簽被服務器 html 編碼后返回,被瀏覽器當作字符串顯示出來,無法執行 javascript
2 處是唯一能控制的地方,正好在script
標簽范圍內,可以嘗試構造
依然存在轉移單引號,我們輸入轉義符\
讓服務器添加的轉義符失效,單引號逃逸
直接構造 test\';alert(1)//
,第一個分號用來結束前面的變量定義var searchTerms='test';
//
時 js 中的注釋,如下圖所示
1 處是我們輸入的標簽被服務器 html 編碼后返回,被瀏覽器當作字符串顯示出來,無法執行 javascript
2 處是唯一能控制的地方,正好在script
標簽范圍內,可以嘗試構造
依然存在轉移單引號,我們輸入轉義符\
讓服務器添加的轉義符失效,單引號逃逸
直接構造 test\';alert(1)//
,第一個分號用來結束前面的變量定義var searchTerms='test';
//
時 js 中的注釋,如下圖所示
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/pingmian/84424.shtml 繁體地址,請注明出處:http://hk.pswp.cn/pingmian/84424.shtml 英文地址,請注明出處:http://en.pswp.cn/pingmian/84424.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!