2011-02-08 121 views

回答

0

在很大程度上取决于其中注射土地,但一个简单的例子是

<a href="&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;&#x3a;&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x31;&#x29;">XSS</a>  

这是一个html编码有效载荷的javascript:警报(1),其将触发XSS链路时被点击。这也可以在iframe src,document.location =,window.open()或其他方法中使用,这些方法会导致html编码的有效负载被解码并执行。

另一个例子是登陆其反映了与注入的URL获得的OnEvent的内部如

<a onclick='http://www.foo.com?injection=&#39;*alert(1)*&#39;'>XSS</a> 

在HTML编码有效载荷将被解码,分解出的OnEvent语法和火注入的JavaScript。