通过'执行javascript;onCellChange'

Execute javascript through 'onCellChange'

本文关键字:onCellChange javascript 通过 执行      更新时间:2023-09-26

对于一个教育测试项目,我在留言簿中发现了一个小漏洞。留言簿正在过滤所有javascript事件,但"onCellChange"事件似乎没有被阻止。

我应该能够用这个标签执行Javascript吗?

我试过以下方法,但都会成功:

<ELEMENT onCellChange=alert(1)>

主要问题是意图是什么以及alert(1)来自哪里。如果该脚本来自开发团队,目的是在单元格更改时显示1,那么这是一件好事,没有问题。如果一个Javascript来自用户输入,那么它就是XSS注入的尝试,应该阻止它执行。

总而言之,你的问题的答案很大程度上取决于上下文。