作者hsr336526 (hsr336526)
看板PHP
标题[请益] 关於XSS
时间Tue Oct 10 20:25:01 2017
请问关於这个网址
https://sschool.tp.edu.tw/library/library.action?schNo=403302
若在Search for 栏位输入 <script>alert(1)</script>
便会出现alert,但当看原始码时,可以看到<script>已经转为
<script>alert(1)</script>
请问为什麽还会出现alert呢?
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 140.130.34.47
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/PHP/M.1507638304.A.654.html
1F:→ dododavid006: 我看是没有跳脱的说 不过说这种应该没什麽用 10/10 21:48
2F:→ Darkland: 请追 XHR findInfo.action 这只的结果 10/10 21:52
3F:→ hsr336526: Darkland 感谢 10/10 22:09
4F:推 newversion: .edu.tw 不ey 10/11 00:22
5F:推 crossdunk: 哈哈edu哈哈 10/11 09:35
6F:→ newversion: 巨耀资讯顾问有限公司设计 10/11 14:37