1
我有一個Web應用程序並對其運行XSS掃描,並報告其中有一個Java applet的頁面可能會向XSS開放。XSS和Applet/Param HTML關鍵字
測試管理,以一個JavaScript警告框分配給下面的HTML代碼:
<param name='id' value='' onMouseOver=alert(40041)>
我的問題是 - 這是一個有效的測試?對Param對象做任何XSS JavaScript操作會導致任何真實世界的問題?我不認爲param對象上的MouseOver會做任何事情。
謝謝
雖然有趣,但這並不完全回答這個問題。 – MasterScrat 2015-03-09 16:39:00