测试给我提了个问题,他将下面这段代码从后台发布到前台网页上,但是每次初始化的时候一定会弹一个alert
'"><img src=1 onerror=alert(1)>#
我就想问一下,如何在前台使初始化加载页面,或者就不让这个alert执行
测试给我提了个问题,他将下面这段代码从后台发布到前台网页上,但是每次初始化的时候一定会弹一个alert
'"><img src=1 onerror=alert(1)>#
我就想问一下,如何在前台使初始化加载页面,或者就不让这个alert执行
10 回答11.1k 阅读
6 回答3k 阅读
5 回答4.8k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
3 回答5.1k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
喔.存储型 XSS
后台输入的地方,需要先转义后在存入数据库... 不清楚你们的后端语言是啥,,可以查找下对应语言的 specialChar 转义 方法..
另外,搜索下 XSS ,好好看下.