简单的xss注入

XSS

跨站脚本攻击,
网页内嵌入HTML,CSS,js代码

分类

  • 反射型–前端->后端->前端
  • 存储型–前端->后端->数据库->前端
  • DOM型–前端

构造如下payload


onclick=alert()

str_replace() 字符串替换,区分大小写

可以通过大小写,
若替换为空,且只替换一次,可尝试双写绕过
&#ASCII  实体化编码绕过

strtolower() 把所有字母转换为小写

你可能感兴趣的:(简单的xss注入)