51Testing软件测试论坛

标题: XSS漏洞 [打印本页]

作者: sll101010    时间: 2015-4-30 18:46
标题: XSS漏洞

步骤:

1. 添加,

名称中输入:<img src="#"onerror=alert("head")></img><img src="#"onerror=alert("head")></img>

2.  选择一张图片,点 保存并提交

结果:

提示:[objectHTMLHeadElement]



   确定,名称列显示图标






作者: sll101010    时间: 2015-4-30 18:48
添加图片
作者: sll101010    时间: 2015-4-30 18:48
添加图片




欢迎光临 51Testing软件测试论坛 (http://bbs.51testing.com/) Powered by Discuz! X3.2