有时候程序员会使用javascript 来动态的改变iframe 的src 属性,譬如: iframeA.src="[可控的url]"; 同样会导致XSS 问题,来看看本例吧~ ...
確定! 回上一頁