# Cross-site scripting Lab2 這題跟上題一樣,不過是要在我們執行其他動作後才有效(Stored XSS - payload 被「儲存在伺服器端」)。 進入網站。 ![image](https://hackmd.io/_uploads/HyxdFIzBgg.png) 隨便進入一個貼文留言。 ``` <script>alert(1)</script> ``` ![image](https://hackmd.io/_uploads/ryJot8GSxx.png) 重新整理網頁觸發效果。 ![image](https://hackmd.io/_uploads/rymnYUMrgx.png) ---