[CTF问题] 求助这个xss怎么绕过

[复制链接]
查看9110 | 回复2 | 2019-5-22 19:41:29 | 显示全部楼层 |阅读模式
function render (input) {
  function escapeHtml(s) {
    return s.replace(/&/g, '&')
            .replace(/'/g, ''')
            .replace(/"/g, '"')
            .replace(/</g, '&lt;')
            .replace(/>/g, '&gt;')
            .replace(/\//g, '&#x2f;')
  }
  return `<img src>`
}
回复

使用道具 举报

myxiangshi | 2019-8-11 09:15:37 | 显示全部楼层
xss好难,怎么学啊?
回复

使用道具 举报

beiank | 2019-9-4 14:26:03 | 显示全部楼层
看不懂啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1

主题

9

帖子

51

积分

小有名气

Rank: 3Rank: 3

积分
51