XSS
概念
存储型
反射型
DOM型
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<title>DOM型XSS重现</title>
</head>
<body>
<script><!--js脚本-->
function test(){
var str = document.getElementById("text").value;
document.getElementById("t").innerHTML = "<a href='"+str+"'>testLink</a>";
}
</script>
<div id="t"></div>
<input type="text" id="text" ="text" value="" />
<input type="button" id="s" value="url" onclick="test()" />
</body>
</html>总结
XSS预防
最后更新于