DOM Base XSS 例2

戻る

任意の値をaタグのhref属性に設定できるため、「javascript:alert('XSS Attack!')」を設定することでクリックした際にalertを出すことができてしまう。





お気に入りのサイト