web靶场搭建之帝国cms7.5( 四 )


:伪协议可以和HTML属性一起使用 , 该属性的值也应该是一个URL 。一个超链接的href属性就满足这种条件 。当用户点击一个这样的链接 , 指定的代码就会执行 。在这种情况下 , 
URL本质上是一个事件句柄的替代 。
【web靶场搭建之帝国cms7.5】点击图片触发xss