🌎Laboratorio: DOM XSS en innerHTMLel fregadero usando la fuentelocation.search
Esta práctica de laboratorio contiene una vulnerabilidad de secuencias de comandos entre sitios basada en DOM en la funcionalidad de búsqueda de blogs. Utiliza una innerHTML
asignación, que cambia el contenido HTML de un div
elemento, utilizando datos de location.search
.
Para resolver esta práctica de laboratorio, realice un ataque de secuencias de comandos entre sitios que llame a la alert
función.
Last updated