漏洞列表 >>> XSS系列>>>跨域传送

跨域传值

不同源也要传值过去"

请输入您的昵称


 

原理分析:

//本页面核心代码 javascript 代码

window.name = '你输入的值';
window.location = "http://nvhack.com/tools/xsstv/kuayu.html";



//kuayu.html源码如下

alert(window.name);