【发布时间】:2016-09-22 22:28:21
【问题描述】:
我正在学习 XSS(出于道德目的),我想知道如何在不使用 <script> 标签的情况下执行一些 JavaScript 代码。这是在
HTML 标签:
"The search term" <p> *JavaScript here* </p> "returned no results"
由于某种原因,脚本标签不起作用。
【问题讨论】:
-
在 google 上的简短搜索会告诉你:Cross-site Scripting (XSS)、XSS Filter Evasion Cheat Sheet 和 excess-xss.com 我想这将是一个很好的起点。
-
感谢您提供这些链接,但它们不包含此问题的解决方案。我认为这与字符串 "The search term" 和 "returned no results" 周围的双引号有关,因为在没有这些引号的情况下,
<script>标签可以正常工作 -
我在这里看不到任何
script标签,也没有证明您的陈述的示例(执行 js 的示例和不执行 js 的示例),在哪种上下文中使用/评估您的片段, ... .如果这是纯 html,那么文本周围是否有"并不重要。
标签: javascript html security xss