Escape from script para causar un XSS (XSS cuando la reflexión ya está en script) [duplicado]

-2

Estoy haciendo mi mejor esfuerzo para resolver este problema, no puedo crear un XSS. Aún creo que es una vulnerabilidad y creo que es explotable. Estoy frustrado por eso durante 8 días. Ayúdeme a resolver este problema y no lo marque como duplicado (porque es la misma pregunta) y solo una gran persona ha intentado responderlo.

Gracias ....

    
pregunta user38257 24.09.2014 - 04:34
fuente

1 respuesta

0

si puede tener ejecución sin los dos últimos campos, intentaría algo como eso

'};alert('xxx');var misc={aa='bb

de lo contrario, si son necesarios, solo agréguelos antes de cerrar el primer dictado

    
respondido por el Dillinur 24.09.2014 - 10:41
fuente

Lea otras preguntas en las etiquetas