有时候程序员会使用javascript 来动态的改变iframe 的src 属性,譬如: ... <iframe src="data:text/html,<script>alert(1)</script>"></iframe> Chrome.
確定! 回上一頁