在做安全审计的时候,通过常用的<script>alert(1)</script>无法发现该XSS 但是通过: 123456" onclick=javascript:alert(1) aaa= 只有点击到输入框那里,才会触发这个问题 相关文章: