环境准备
测试
打开页面
输入正常值进行提交
内容出现在了下方
检查代码
发现前端就做了个长度限制,咱们更改长度方便咱们进行
输入带 HTML 标签的值测试
发现语句正常解析了,说明没有做任何防护
输入 JS 恶意代码
成功
打开页面
输入正常值进行提交
内容出现在了下方
检查代码
发现前端就做了个长度限制,咱们更改长度方便咱们进行
输入带 HTML 标签的值测试
发现语句正常解析了,说明没有做任何防护
输入 JS 恶意代码
成功