是的,iframe 的src 可以放 javascript: 開頭的這種格式,就可以直接執行JavaScript 程式碼,達成XSS。順帶一提, <form> 的action 跟 <a> 的href 也 ...
確定! 回上一頁