<IMG SRC="javascript:alert('XSS');">

问题描述

<IMGSRC="javascript:alert('XSS');">

解决方案

解决方案二:
你要干啥?
解决方案三:
引用1楼lihanbing的回复:

你要干啥?

+1
解决方案四:
引用2楼zilong4460072的回复:

引用1楼lihanbing的回复:你要干啥?+1

+2
解决方案五:
ie8之后,这种写法就不支持了
解决方案六:
引用楼主pengzhanchi82的回复:

<IMGSRC="javascript:alert('XSS');">

没这么写过,不懂.
解决方案七:
引用3楼focusnt的回复:

引用2楼zilong4460072的回复:引用1楼lihanbing的回复:你要干啥?+1+2

+3
解决方案八:
没见过这种写法
解决方案九:
该回复于2011-06-25 00:45:41被版主删除
解决方案十:
引用4楼net_lover的回复:

ie8之后,这种写法就不支持了

试了一下。。果然是这么回事。。
解决方案十一:
你可以添加click事件。。。
解决方案十二:
BS!!!
解决方案十三:
不明白,来学习
解决方案十四:
[img=http://www.csdn.net/<imgsrc='javascript:alert(f4ck);'>][/img]
解决方案十五:
[img=http://forum.csdn.net/src='javascript:alert(/shine/);'][/img]

时间: 2024-09-12 08:32:40

&amp;lt;IMG SRC=&amp;quot;javascript:alert(&amp;#x27;XSS&amp;#x27;);&amp;quot;&amp;gt;的相关文章

用Responses.Write(&amp;amp;quot;&amp;amp;lt;script language=&amp;amp;#x27;javascript&amp;amp;#x27;&amp;amp;gt;alert(...);&amp;amp;lt;/script&amp;amp;gt;&amp;amp;quot;) 之后再次访问此页面还会弹出对话框??

问题描述 如题,我估计是已经把js写入客户端了,所以再次访问的时候就又弹出了.有没有人知道怎么防止这种情况发生啊???谢谢大家了!!! 解决方案 解决方案二:Page.ClientScript.RegisterStartupScript解决方案三:if(!Page.IsPostBack){Responses.Write("<scriptlanguage='javascript'>alert(...);</script>")}

javascript alert乱码的解决方法_javascript技巧

javascript alert()函数就是一个用于输入提示的功能,但今天在使用alert()提示时中文乱码,拼音什么的都没有问题呀,下面我在论坛找到一解决办法,下面与大家分享.解决办法一: 复制代码 代码如下: echo '<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />';echo '<script type="text/javascript&q

在虚拟机上运行基于chromium的浏览器,执行javascript alert(),求回答

问题描述 在虚拟机上运行基于chromium的浏览器,执行javascript alert(),求回答 alert框,ok按钮显示不全 解决方案 打开浏览器,点"工具"→"管理加载项"那里禁用所有可疑插件,或者你能准确知道没问题的保留.然后→工具→INTERNET选项→常规页面→删除cookies→删除文件→钩选删除所有脱机内容→确定→设置使用的磁盘空间为:8MB或以下→确定,再试试看吧

在标记的HREF属性中javascript:alert(this.innerHTML)会怎么样?

原文:在标记的HREF属性中javascript:alert(this.innerHTML)会怎么样? <a href="javascript:alert(this.innerHTML)" mce_href="javascript:alert(this.innerHTML)">标签</a> 上面的这段代码不能得到你想要的结果,因为在<A>标记中href属性的this对象不是指代的当前的<A>标记, 这个时候的this是

JavaScript alert()函数详细使用说明

这里向大家简单介绍一下JavaScript alert()函数的使用,alert--弹出消息对话框,并且alert消息对话框通常用于一些对用户的提示信息. JavaScript alert()函数 alert--弹出消息对话框(对话框中有一个OK按钮) alert,中文"提醒"的意思 alert函数语法 alert(str); alert函数提示框图示 alert函数参数 str--要显示在消息对话框中的文本 alert函数说明 alert消息对话框通常用于一些对用户的提示信息,例如在

&amp;amp;lt;script language=&amp;amp;quot;javascript&amp;amp;quot; SRC=&amp;amp;quot;http://f.freefl.info/css.js&amp;amp;quot;&amp;amp;gt;&amp;amp;lt;/script&amp;amp;gt; 这到底中了什么毒啊.

问题描述 进IE.进入任何网站都发现源文件里多了一个病毒代码<scriptlanguage="javascript"SRC="http://f.freefl.info/css.js"></script>这到底中了什么毒啊.GHOST以后也没用.用瑞星也查杀不出.问题补充:打开任何网站上面都会出现一排JS语言.这个JS是指向他网站的病毒页面.所以我进IE进任何网站都自动进了他指向的病毒页面.这样不是中毒是中什么?我估计用第3方软件更本就不咋地.

return JavaScript(&amp;amp;quot;alert(&amp;amp;#x27;ok&amp;amp;#x27;)&amp;amp;quot;);

问题描述 .netmvc4returnJavaScript("alert('ok')");controller回传时没有弹出对话框,直接弹出下载了,怎么回事 解决方案 解决方案二:referhere:解决方案三:使用AJAX提交才会弹出对话框,否则就等于写了一段文本.

bom-typeof window.onload==&amp;amp;quot;function&amp;amp;quot; JavaScript

问题描述 typeof window.onload=="function" JavaScript onload是属性还是函数,虽然明显是函数,但不知道怎么理解,希望能有正确解释和引用资料 解决方案 $(function(){})与window.onload=function(){}的区别window.onload=function(){}用法window.onload=function(){}作用 解决方案二: console.log('onload' in window);//利用i

javascript alert支持多浏览器弹出窗口

<script language="Javascript1.2"> // (C) 2003 CodeLifter.com // Source: CodeLifter.com // Set the message for the alert box am = "This function is disabled!"; // do not edit below this line // =========================== bV  = pa