MrAnderson1999
@MrAnderson1999
Секси

Как делают XSS через адрес изображения?

В видео о защите от XSS был пример с названием изображения, что если его назвать javascript:alert(),
то при загрузке сайта из бд он выдаст src="javascript:alert()" и сработает js вместо картинки.

Почему у меня этот пример не работает?
Просто пишу в html коде сразу

<img src="javascript:alert('helloworld')">

и ничего не происходит
  • Вопрос задан
  • 622 просмотра
Решения вопроса 1
@BorisKorobkov
Web developer
Браузеры очень давно пофиксили эту уязвимость. Если необходимо воспроизвести - пользуйтесь IE 6 или аналогичным.
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы