首页 > 解决方案 > Cross Site scriptng 如何在文本之间工作?

问题描述

我将 Stored XSS 注入 Webgoat5.4-developer[XSS-LAB : Cross Site Scripting - Stage1 : Stored XSS] 的文本字段中。我注入的 XSS 是

2211 <script>alert('Hi')</script>HyperThread Rd.

其中 2211 和 HyperThread 只是已经存在的文本

<script>alert('Hi Jerry u r hacked lol')</script>

是我注入的脚本命令。然后,它起作用了。但问题是我想知道即使脚本命令在文本之间它是如何工作的。

标签: javascriptsecurityxss

解决方案


推荐阅读