<button onclick="alert(111);">攻击</button>
2017-04-01
<button onclick="alert('攻击')">攻击</button>
已采纳回答 / 走自己的_天下
如果你在表单里输入了alert(“a”),后端不编码时,alert(“a”)会被读取到界面上,就会弹出该对话框,而后端编码,前端解码的话,就根本不会弹出
2017-03-30
项目源代码:https://github.com/BlueSimle/xss.git 记得给我star哦!
2017-03-30