<script>
Something.execute("injectionpoint"); }, true);
</script>
我试图绕过 XSS 过滤器,但它不起作用,因为它"被过滤为 \"或;\"取决于"放置的位置。/被过滤为\/。任何//存在于有效载荷中的东西都被剥离了
其他字符,如( ), <, >,--不被过滤
这是一个带有+alert(1)<!--有效负载的示例
Something.execute("+alert(1)<!--"); }, true);