-
-
[求助]CTF题目 极端情况下如何绕过并执行XSS语句
-
-
[求助]CTF题目 极端情况下如何绕过并执行XSS语句
尝试过都会被替换,绕不过,大佬们救救孩子吧
const labelReg = /[<>&"]/g;
function htmlEscape(content) {
let str = `${content}`.replace(labelReg, c => {
return { '<': '<', '>': '>', '&': '&', '"': '"' }[c]
})
return `<span>${str}</span>`
}
var xss = "输入内容";
alert(htmlEscape(xss));
传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!