当然不是自己看到,这些攻击一般会在用户注册,用户信息修改这种写入数据库的表单里,这样读取用户信息的时候,就会发生这样我们刚刚看到的广告
2017-11-24
<image src="null" onerror="alert(1)" />test xss
2017-11-22
<image src="null" onerror="alert(1)" />test xss
2017-11-22
<p>sks<img src="null" alt="" onerror="alert(1)"></p>
<img src="null" alt="" onerror="alert(1)">
2017-10-28
<img src="null" onerror="alert('xxs');" />