测试注入:关于cnodejs官网的XSS和CSRF
 发布于 9 年前  作者 raoenhui  4705 次预览  最后一次回复是 8 年前  来自 分享 

测试注入:关于cnodejs官网的XSS和CSRF

8 回复
raoenhui

<script>alert(“xss”)</script>

raoenhui

<img src=“http://snoopyxdy.blog.163.com/blog/err” onerr=“alert(‘xss’)” /> <script>alert(‘xss’)</script>

leizongmin

@DoubleSpout 有人看了你以前发的文章,过来测试了

alsotang

@leizongmin 哈哈,楼主他这是在测 js-xss 啊

JerryC8080

@alsotang 哈哈,雷大大的 js-xss 扛得住

yinzSE

eval(“alert(1)”)

tomoya92

如果点编辑会怎么样? </textarea><script>alert(1);</script>