# Cross-site scripting Lab8 本題在表單裡的評論藏有漏洞,並在點擊使用者名字時觸發 alert。 一樣先進入網站。  送出表單。   可以發現我們輸入的連結被放在 href,我們可以利用之前學到的去嘗試注入 `javascript:` 開頭的 URL。 ``` javascript:alert(1) ```  這樣其他使用者點到這個連結會自動觸發 alert。  ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up