我正在检查我的门户的 XSS 漏洞。我在互联网上找到的例子说,如果你有这样的 URl
http://www.yoursite.com/index.html?name=george
尝试对其进行编码
http://www.yoursite.com/index.html?name=<script>alert('You just found a XSS vulnerability')</script>
如果您发现 alert ,它将表明您的门户网站存在 XSS 漏洞。但我的问题是我的网址不包含任何变量,因为我使用隐藏字段我的网址看起来像
http://[myip]:8080/appshop-V1/appStoreRegistration.html
并且它不会更改任何帖子或获取操作。我如何在这种情况下插入脚本并检查漏洞。