[請益] 關於XSS

看板PHP作者 (hsr336526)時間6年前 (2017/10/10 20:25), 編輯推噓2(204)
留言6則, 5人參與, 6年前最新討論串1/1
請問關於這個網址 https://sschool.tp.edu.tw/library/library.action?schNo=403302 若在Search for 欄位輸入 <script>alert(1)</script> 便會出現alert,但當看原始碼時,可以看到<script>已經轉為 &lt;script&gt;alert(1)&lt;/script&gt; 請問為什麼還會出現alert呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.130.34.47 ※ 文章網址: https://www.ptt.cc/bbs/PHP/M.1507638304.A.654.html

10/10 21:48, 6年前 , 1F
我看是沒有跳脫的說 不過說這種應該沒什麼用
10/10 21:48, 1F

10/10 21:52, 6年前 , 2F
請追 XHR findInfo.action 這隻的結果
10/10 21:52, 2F

10/10 22:09, 6年前 , 3F
Darkland 感謝
10/10 22:09, 3F

10/11 00:22, 6年前 , 4F
.edu.tw 不ey
10/11 00:22, 4F

10/11 09:35, 6年前 , 5F
哈哈edu哈哈
10/11 09:35, 5F

10/11 14:37, 6年前 , 6F
巨耀資訊顧問有限公司設計
10/11 14:37, 6F
文章代碼(AID): #1PtBmWPK (PHP)