刚刚转载发现xss漏洞的文章的时候发现在复制粘贴的时候简书弹窗了,赶去看了下我复制的内容,里面有一段最简单的xsspayload.应该是self-xss
有几个小问题,第一是简书第一次执行<script>alert(1)</script>时弹窗了一次1,然而之后再测试的时候每次都会先输出1,然后再输出我控制的值。第二是执行后字体颜色变成了蓝色,第三是外部访问文章的时候的内容还有待研究,第四是语句执行后输出的值有所变化
刚刚转载发现xss漏洞的文章的时候发现在复制粘贴的时候简书弹窗了,赶去看了下我复制的内容,里面有一段最简单的xsspayload.应该是self-xss
有几个小问题,第一是简书第一次执行<script>alert(1)</script>时弹窗了一次1,然而之后再测试的时候每次都会先输出1,然后再输出我控制的值。第二是执行后字体颜色变成了蓝色,第三是外部访问文章的时候的内容还有待研究,第四是语句执行后输出的值有所变化