alert(1) to win 14

 

 <!--<script></script>之间的内容会被当作js处理,所以,//we'll use this later </script>被注释了。最终 if(alert(1).test(url))执行弹框。

posted @ 2018-01-12 11:32  S3c0ldW4ng  阅读(174)  评论(0)    收藏  举报