Sto testando un'applicazione web. Voglio scrivere uno script XSS
che visualizzerà un avviso "Hello"
.Cross Site Scripting injection
Il primo script che ho scritto era:
<script >alert("Hello");</script >
Ma non visualizzava l'avviso "Hello"
. Ho scoperto che lo script XSS
che funziona è
<SCRIPT >alert(String.fromCharCode(72,101,108,108,111,33))</SCRIPT >
Vorrei sapere perché il primo script non ha funzionato.
Se vuoi saperne di più sulla confusione XSS, posso suggerirti [Filtro XSS Evasion Cheat Sheet] (https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet). – Eich
Non sono sicuro del motivo per cui non hai ancora accettato la risposta. Sembra abbastanza solido. – SoonDead