发布网友 发布时间:2022-04-22 17:36
共2个回答
热心网友 时间:2023-11-13 22:20
这是一般用来测试一个 xss 是否能成功的绕过各种 html (entities) 防御机制而运行到的 script.
如果可以执行 alert(1), 那就是可以执行任何 script 了. xss 的最基本生存空间就是这样.
相当於写一般程序的第一个程序 print "hello world!"
热心网友 时间:2023-11-13 22:21
<script>alert(1)</script>