1、iframe的srcdoc属性

先演示一下

<iframe srcdoc="<script>alert(1)</script>">

浏览器渲染后

xss技巧记录

srcdoc 是 HTML5 中的新属性。

定义

srcdoc 属性规定要显示在内联框架中的页面的 HTML 内容。

xss技巧记录

 

 语法

<iframe srcdoc="HTML_code">
<!--HTML_code:要显示在 iframe 中的 HTML 内容。必需是有效的 HTML 语法。--

 

2、反引号

这个可以参考“javascript模板字符串

 

相关文章:

  • 2022-12-23
  • 2021-09-07
  • 2022-02-21
  • 2021-05-14
  • 2022-01-11
  • 2021-12-30
  • 2021-06-06
  • 2021-11-24
猜你喜欢
  • 2021-12-25
  • 2022-02-09
  • 2021-07-18
  • 2022-12-23
  • 2021-04-27
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案