我正在Rails Security上阅读XSS安全性。在此页面中,有一个XSS示例:
defaultConfig {
...
// Enabling multidex support.
multiDexEnabled true
}
dependencies {
...
compile 'com.android.support:multidex:1.0.2'
}
我已添加到我的页面。示例<img src=javascript:alert('Hello')/>
<table background="avascript:alert('Hello'")>
</table>
。然后,当我运行此页面时,我检查了HTML代码。代码显示完全但我没有看到任何对话框出现。请告诉我原因。
由于