Задать вопрос
Popou
@Popou
Программист энтузиаст , обожаю саморефлексию

Какие есть атрибуты и теги в html, что могут исполнить js?

Надо просто проверить пост на наличие Xss. Ибо мой метод это просто проверка находится ли тег или атрибут, в списке разрешённых.
  • Вопрос задан
  • 112 просмотров
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Фронтенд-разработчик
    10 месяцев
    Далее
  • Skillbox
    JavaScript
    3 месяца
    Далее
  • Нетология
    Fullstack-разработчик на Python + нейросети
    20 месяцев
    Далее
Решения вопроса 1
zkrvndm
@zkrvndm
Архитектор решений
Если атрибут у элемента начинается с букв on... то там может быть JavaScript.

Например:
https://spravka.seodon.ru/html/sobytiya/onload.php

Но это не обязательно onload, может быть и onhover или любое другое событие.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@Banbam2
Программист-любитель
Только один и это <script>... </script>
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы