XSS 2

元气小坏坏 提交于 2019-12-05 02:02:47

通过第一题之后继续进行第二题

 

 我们会发现这个体会将内容放到<textarea></textarea>中然后我们刚才那段代码就失效了 因为这个代码可以将我们输入的内容转换成超文本

我们可以绕过过这段代码 就是通过提前闭合 例如;输入</textarea><script>alert(1)</script>

 

 原因;通过提前闭合标签将自己需要植入的信息植入

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!