繞過不完美的XSS防禦• 利用字元編碼• 繞過長度– 如有兩個input可利用註解<!-- --> – 利用事件(event) – location.hash • http://evil.com/index.html#alert(1) ...
確定! 回上一頁