1. 参考
  • 可选链运算符
    alert?.('xss')
    

- 拼接
    ```javascript
    top['al'+'ert']('xss')

参考

Cross-Site Scripting (XSS) Cheat Sheet | Web Security Academy


转载请注明来源,欢迎对文章中的引用来源进行考证,欢迎指出任何有错误或不够清晰的表达。可以在下面评论区评论,也可以邮件至 cnlnnn@qq.com

文章标题:

字数:34

本文作者:cnlnn

发布时间:1970-01-01, 00:00:00

最后更新:2025-04-16, 02:59:37

原始链接:https://cnlnn.pages.dev/posts/undefined/

版权声明: "署名-非商用-相同方式共享 4.0" 转载请保留原文链接及作者。