XSS闯关——第三关:level3

第三关:level3   看页面和第二关类似,先用第二关的输入测试:   "><script>alert('yes')</script>   可惜没有成功,毕竟是第三关,在第二关上肯定有所升级 查看当前网页的源代码分析 可以发现我们的输入被后台改成了如下内容: 输入的 " > < 被做了转义处理,变成了"><  HTML 的所有特殊字符的实体编号和实体名称表如下: Chara
相关文章
相关标签/搜索