只转出双引号和小于号

时间:2013-10-23 15:32:11

标签: javascript xss

我遇到了一个有趣的逃脱...

function escape(s) {
    var text = s.replace(/</g, '&lt;').replace(/"/g, '&quot;');
    return text;
}
<img alt="(input string passed to function ecape())" src="blahblahblah.jpg">

通常人们告诉我,您需要同时<>以及&,但在这种情况下,&>都不会被转义< / p>

可以注入一个脚本并调用alert(1)

对不起,如果我没有说清楚:D

0 个答案:

没有答案