建设中网站如何上传图片,济南网站建设 荐搜点网络,注册邮箱,营销推广怎么做11.xss之href输出
后台配置文件中的代码
xss之href输出绕过#xff1a;javascript:alert(1111) 直接代入a标签herf里面一样可以绕过htmlspecialchars 输入攻击代码
javascript:alert(1111)点击蓝色字体直接会弹窗#xff0c;如图所示#xff1a;11.xss之href输出
后台配置文件中的代码
xss之href输出绕过javascript:alert(1111) 直接代入a标签herf里面一样可以绕过htmlspecialchars 输入攻击代码
javascript:alert(1111)点击蓝色字体直接会弹窗如图所示