XSS-bypass-cn Script 标签 绕过进行一次移除操作: ipt>alert("XSS")ipt> Script 标签可以用于定义一个行内的脚本或者从其他地方加载脚本: JavaScript 事件 我们可以像如下这样在元素中定义 JavaScript 事件: