Pikachu-Cross-Site Scripting-xss之htmlspecialchars

首先输入各种字符

查看页面元素,可以看到这里对一些符号做了转换,但是 单引号等几个符号没处理;

从代码上看;使用单引号做闭合;

构造payload

复制代码
a' onclick='alert(11)'

提交,得到xss攻击

相关推荐
一蓑烟雨,一任平生18 分钟前
鸿蒙H5调试方法
前端·华为·h5·harmonyos
Canace31 分钟前
使用大模型来维护知识库
前端·人工智能
HashTang31 分钟前
用自然语言驱动的开源 3D 建筑设计编辑器-Aedifex
前端·github·ai编程
0vvv01 小时前
2026-NCTF-web-N-RustPICA
前端·ctf
前进的李工1 小时前
MySQL角色管理:权限控制全攻略
前端·javascript·数据库·mysql
芯智工坊1 小时前
第13章 Mosquitto监控与日志管理
前端·网络·人工智能·mqtt·开源
洒满阳光的庄园2 小时前
Electron 桌面端打包流程说明
前端·javascript·electron
Jagger_2 小时前
模型能力边界外扩时,工作到底在怎样被重做?
前端
SuperEugene2 小时前
前端通用基础组件设计:按钮/输入框/弹窗,统一设计标准|组件化设计基础篇
前端·javascript·vue.js·架构
Jagger_2 小时前
# 模型边界往外推的时候,我最怕的不是学不会,是没人听我解释
前端