「セキュリティ/xss」の版間の差分
提供: 初心者エンジニアの簡易メモ
(→通常の場所) |
|||
| 行6: | 行6: | ||
==通常の場所== | ==通常の場所== | ||
| − | <script>alert('XSS');</script> | + | <script>alert('XSS');</script> |
2025年6月30日 (月) 12:54時点における最新版
サニタイズがされていないと発生
inputタグのvalue値を""でかこってない場合
サンプル入力値
b onclick="alert('XSS')"
通常の場所
<script>alert('XSS');</script>
