您的位置:首页 > 其它

关注这种形式可能存在的XSS漏洞

2012-10-10 16:18 295 查看
var img = new Image();
img.src = "javascript:alert('xss');";


经测试在部分浏览器会执行里面的脚本,IE6和TT4.8版本。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: