代码之家  ›  专栏  ›  技术社区  ›  Matthew

在img src属性中使用javascript进行XSS攻击

  •  12
  • Matthew  · 技术社区  · 16 年前

    <img src="javascript:alert('yo')" />
    

    IE、FF、Chrome的当前版本不适用。

    我很好奇是否有浏览器容易受到类似的攻击:

    <img src="somefile.js" />
    

    <iframe src="somefile.js" />
    

    或其他类似文件,其中somefile.js包含一些恶意脚本。

    3 回复  |  直到 16 年前
        1
  •  48
  •   pcp    16 年前

    所有主要浏览器仍然容易受到这些攻击。 大量使用img标签的方法仍然存在。。 例如

    <img src='#' onerror=alert(1) />

        2
  •  5
  •   Eli Grey    16 年前

        3
  •  1
  •   Soup    16 年前

    在这里你可以找到一些XSS攻击向量 http://ha.ckers.org/xss.html

    推荐文章