标签: javascript xss
我正在努力学习XSS,而且我正在坚持挑战。我只能<a href=x>a</a>和x可以是除&(转义为&amp; 058;)和:(冒号)以外的任何内容,因此我无法做{ {1}}。我只能在&058;字段中放置一些内容,不带引号或类似内容。有人可以帮忙吗?谢谢。
<a href=x>a</a>
x
&
:
&058;