2010-06-02 70 views

回答

1

我可能是錯的,但除非你可以將腳本注入頁面並創建一個錨點來滾動到,然後否。

大多數開發者現在都會主動阻止XSS。

你可能有機會,如果你抓住生成的html和顯示之前注入,但什麼是痛苦,這將是

+0

然而,如果它確實已經具備了錨,只需'網址#anchor'打開它應該工作。 – 2010-06-02 23:07:31