php - Google chrome 会自动阻止 XSS 吗?

标签 php google-chrome xss

我一直在用 XSS 进行一些测试,我创建了一个简单的表单,其中包含一个文本输入,页面顶部的 php 会回显该值,如下所示:

<!doctype html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Mysite</title>
</head>
<body>  

<?php if(isset($_POST['name'])) {

$name = $_POST['name'];

echo $name;

}
?>

<form action="" method="post">

<input type="text" name="name"/>

<input type="submit" value="Submit" />

</form>
</body>
</html>

我在这样的文本输入中输入了一段 javascript 代码:

<script type="text/javascript">alert('XSS!');</script>

当我在 Google Chrome 中执行此操作时,我什么也没得到,没有输出,没有警告框,也没有错误。但是当我在 Internet Explorer 中查看它时,我会按预期收到警告框。

为什么会这样?

最佳答案

关于php - Google chrome 会自动阻止 XSS 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16925137/

相关文章:

asp.net - 到底如何在 ASP.NET 中配置 httpOnlyCookies?

php - PHP 是否允许命名参数,以便可以在函数调用中省略可选参数?

php - 从phpcurl post请求中获取 header 信息

php - PHP exec 调用中的重定向创建空文件

php - 共享网络驱动器作为 Laravel 5.4 存储

android - css :focus not working in iOS Safari/Chrome, 在 Android/PC Chrome 上正常

javascript - 是否可以在 Mobile Safari 中允许跨站点脚本 (XSS)?

google-chrome - Chrome ffmpeg.js 无法制作超过 33 秒的视频

html - 在 Chrome 伪元素之前

php - 在数据库 (MySQL) 的输出上使用 htmlspeciachars,还需要考虑什么来防止 XSS?