DVWA之XSS(DOM) by L0st

XSS(DOM)

1.Security_level=low;
没有任何过滤,直接构造url中
?default=">//

2.Security_level=medium;
查看服务端代码发现有过滤:

stripos ($default, "

stripos()用于返回第一个

你可能感兴趣的:(DVWA之XSS(DOM) by L0st)