Показать сообщение отдельно
  #1 (permalink)  
Старый 01.11.2017, 11:16
Профессор
Отправить личное сообщение для dima85 Посмотреть профиль Найти все сообщения от dima85
 
Регистрация: 14.03.2010
Сообщений: 194

XSS и html - безопасно?
Скажите пожалуйста безопасно ли использовать такую конструкцию?

Такой url вроде как проглатывается и alert не вылетает.
/?test=<script>alert('ALARM');</script>text


Код:
window.onload = function() {
$("#test").html(window.location.search);
}
<span id="test"></span>



На странице я вижу:
<span id="test">%3Cscript%3Ealert(%27ALARM%27);%3C/script%3E!</span>

Последний раз редактировалось dima85, 01.11.2017 в 11:22.
Ответить с цитированием