1winner
1winner

性别: 注册于 2022-07-04

向TA求助
21金币数
16 经验值
0个粉丝
主页被访问 2332 次

1 个回答

1 赞同

xss对于onclick,onerror这些标签会被过滤为xss_click或者是xss_...

如果是黑名单的话,去找html事件去,拿来替换onclick就行

回答于 2022-09-13 10:08