小编mar*_*o_o的帖子

Javascript 如何处理连字符?

我正在研究XSS Game和这个名为Jeff的挑战。

该挑战采用一个称为jeff输入的查询参数,并将其存储在名为 的变量中jeff。挑战的目标是在页面上加载警报框。该解决方案使用连字符在函数内运行 Javascript eval()

所以,我们有这样的评估:

eval(`ma = "Ma name ${jeff}"`)
Run Code Online (Sandbox Code Playgroud)

获得警报框的解决方案输入是(剧透警报!没有双关语。):

"-alert(1337)-"
Run Code Online (Sandbox Code Playgroud)

现在,我迫切需要了解 Javascript 如何处理这些连字符!帮助!?

javascript xss

3
推荐指数
1
解决办法
915
查看次数

标签 统计

javascript ×1

xss ×1