其實是想看看有多少種寫法,就實驗了下這個url:
http://xsst.sinaapp.com/example/1-2.php?page=3
用官方的方法來變幻下:
http://xsst.sinapp.com/example/1-2.php?page=";alert(document.cookie);//
http://xsst.sinapp.com/example/1-2.php?page="{位置1};{位置2}alert(document.cookie){位置5};{位置3}//{位置4}
下面中1代表位置1,依次類推
1:貌似只可以用"
2和3:中可以用很多字符代替<>/;等字符
4中可以用"//
5就是javascript代碼了這個看技術了。
以上字符還可以做url等編碼等等
還試過很多字符但是還是沒搞得很懂?慢慢研究了
這個問題還是一知半解的狀態