【发布时间】:2018-10-03 19:15:15
【问题描述】:
进入时
<script>alert(1)</script>
提交后生成的Html是
<form action="/action_page.php" novalidate>
E-mail: <input type="email" Id="user_email">"<script>alert(1)</script>
<input type="submit">
</form>
并且没有触发 xss。 如果我用
替换有效负载<img src=xss onerror=alert(1)>
Xss 触发了! 这个 xss 发生在 id 属性上! 在浏览器中。
所以我想知道两件事。
如果这是一个漏洞,那么攻击者如何使用它。我的意思是将使用什么有效负载。使用
Id=属性导致 xss 发生如果这是一个漏洞。我该如何解决?
我是初学者。如果你们回答我的问题,我会很高兴。
谢谢。
【问题讨论】:
标签: javascript html web-applications xss