0
這可能是有點明顯的問題 - 但如何使用代碼我已經在我的HTML文檔的頭:分配<! - #回聲VAR = REQUEST_URI - >到JS變量
<link rel="alternate" hreflang="en" href="https://www.example.com
<!--#echo var=REQUEST_URI -->" />
要獲取頁面URL並將其分配給JS變量?我想避免使用JS來獲取URL本身。
非常感謝提前!
感謝您的詳細解釋!我不認爲你可以提供一個關於這將如何創建XSS攻擊漏洞的參考鏈接? :) – Barney
向URI添加一個查詢字符串,在裏面放一個'';',然後寫出你喜歡的任何JS(然後通過電子郵件將鏈接發送給某人) – Quentin