赞
踩
这里输入的内容会回显出来 构造js代码:<script>alert(/hack/)</script>,会出现弹窗 此时前端的html中已经有我们插入的代码了 但是当我们再点击一下该模块时里面的代码就会消失,这就是反射型的XSS它时临时的 代码审计
<script>alert(/hack/)</script>