关于js XSS攻击的问题?

  • 后端反馈了一个问题,在设置地址时,可以这样写

https://img1.mukewang.com/5c597f9b0001af6f08000087.jpg

  • 在显示的时候,就会把前面的value标签闭合,onmouseover就可以运行。这里除了替换,还有什么好的方法吗?

https://img3.mukewang.com/5c597fa40001876608000269.jpg

慕妹3242003
浏览 370回答 1
1回答
打开App,查看更多内容
随时随地看视频慕课网APP

相关分类

JavaScript