やる

http://works.surgo.jp/translation/jarlsberg/index.html

<script>alert("Hello Hello!!");</script>
    • 蓄積型 XSS (Stored XSS)
      • 他のユーザが利用する場所にスクリプトをしかける。
      • スニペットにを投稿する。
      • こう出力される。
<blocked>alert("hello");</script> 
      • <>を投稿すると
<blocked>
      • < script>だと
<blocked script>
      • < だと?
<blocked ><script>alert("1");</script>
      • 実行できちゃった!