关注这种形式可能存在的XSS漏洞

来源:互联网 发布:淘宝假货店铺名单2017 编辑:程序博客网 时间:2024/05/21 06:44
[javascript] view plaincopyprint?
  1. var img = new Image();  
  2. img.src = "javascript:alert('xss');";  


经测试在部分浏览器会执行里面的脚本,IE6和TT4.8版本。

原创粉丝点击