1. 程式人生 > >XSS闖關——第五關:level5

XSS闖關——第五關:level5

第五關:level5

輸入語句測試

"> <script>alert('yes')</script>

觀察原始碼發現字元被替換

把部分字元換成大寫嘗試

"> <sCRipt>alert('yes')</scRipt>

一樣的結果

採用html事件方法:

失敗

同樣是字元被替換

使用偽連結方式假造一個超連結嘗試:

"> <a href="javascript:alert('test')">link</a>

點選後執行指令碼,成功通關