输出的内容在<span>内容</span>,将< > & 符号变为了实体字符(< > &)。问有什么方法到达XSS
<span>内容</span>
<
>
&
这种情况基本上是没有办法XSS的
2.1m questions
2.1m answers
60 comments
57.0k users