مجوز XSS بدون تگ های HTML
نحوه دور زدن تگ باز در xss <
جاوا اسکریپت – پسورد نحوه اجرای XSS در تگ اسکریپت را اجرا کنید؟
اخیرا در طول یک ممیزی امنیتی، یک صفحه پیدا کردم که در آن برخی پارامتر URL در داخل یک برچسب منعکس شده است. این می تواند یک XSS آسان باشد، اما یک خط قبل از انعکاس یک خطای نحوی (به عنوان مثال، رشته بدون پایان دادن به نقل قول ها) وجود دارد.
آیا امکان ایجاد کد جاوا اسکریپت وجود دارد، صرف نظر از خطای نحوی، یک یا چند خط بالای آن ؟