漏洞列表 >>> XSS系列>>>标签内

反射型XSS

反射型XSS就像一面镜子一样,你输入什么,他就输出什么

请输入您的名字


 

输出在标签外:

输出在标签内:

输出在img标签内的onerror中,过滤了引号:

输出在input标签内value中,过滤了引号,不存在XSS:

输出在input标签内,可以构造属性: