Rails:无法重现XSS攻击

时间:2017-11-06 06:58:34

标签: ruby-on-rails xss

我正在Rails Security上阅读XSS安全性。在此页面中,有一个XSS示例:

defaultConfig {
      ...

      // Enabling multidex support.
      multiDexEnabled true
}

dependencies {
     ... 
     compile 'com.android.support:multidex:1.0.2'
}

我已添加到我的页面。示例<img src=javascript:alert('Hello')/> <table background="avascript:alert('Hello'")> </table> 。然后,当我运行此页面时,我检查了HTML代码。代码显示完全但我没有看到任何对话框出现。请告诉我原因。

由于

0 个答案:

没有答案