【发布时间】:2010-12-20 09:30:36
【问题描述】:
一些旧版浏览器本身就容易受到 XSS 攻击
<img src="javascript:alert('yo')" />
当前版本的 IE、FF、Chrome 不是。
我很好奇是否有浏览器容易受到类似攻击:
<img src="somefile.js" />
或
<iframe src="somefile.js" />
或其他类似的,其中 somefile.js 包含一些恶意脚本。
【问题讨论】:
-
“自己试试看”怎么样?
-
我使用了现代版本的 IE、FF 和 Chrome。没有任何较旧的浏览器,所以这就是我问的原因。