我应该如何用codeql来解决此DOM-XSS漏洞?

时间:2020-06-19 03:52:27

标签: javascript xss codeql

var _ = {
    query: function (n) {
        return location.search.match(new RegExp("(\\?|&)" + n + "=([^&]*)(&|$)")) ? decodeURIComponent(RegExp.$2) : ""
    }
}
var sink = _.query("sink")
eval(sink);

我想从sink中找到location.search,但是我无法通过我的ql匹配RegExp.$2。 那么,下一步该怎么做?

0 个答案:

没有答案
相关问题