在做安全审计的时候,通过常用的<script>alert(1)</script>无法发现该XSS

经典的XSS案例

经典的XSS案例

但是通过:

123456" onclick=javascript:alert(1) aaa=

经典的XSS案例

经典的XSS案例

只有点击到输入框那里,才会触发这个问题

经典的XSS案例

经典的XSS案例

经典的XSS案例

相关文章: