angularjs – Injeciton XSS الگو زاویه دار قدیمی – تابع رجوع در بیانیه بیان

کار بر روی PoC برای XSS با تزریق قالب زاویه ای

هر ایده ای که چگونه آن را دور بزنید.

Payload:

{{constructor.constructor (this.v = String.fromCharCode (39) .s = String.fromCharCode (39،97،108،101،114،116،40،49،41،39،10)، $ eval (s)) ()}}

تصویر از تلاش های مختلف است، اما پیغام خطا همان است: [19659006] تابع اشاره گر در اصطلاح های زاویه ای اجازه داده نمی شود!

 اینجا را وارد کنید تصویر

من تقریبا آن را به وجود آورد، اما زاویه ای در برابر تابع در عبارت های "هشدار (1)" محافظت می کند. به همین دلیل کار نمی کند همانطور که در تصویر بالا دیده می شود.

هر ایده ای در مورد استفاده از جایگزین جایگزین؟