跨站脚本问题,大神来看一下

有一个输入框,通过burpsuit拦截修改提交的数据,改为href=JavaScript:alert(1)link,很奇怪提交以后,界面上就直接把这段脚\本显示出来了,没有出现Xss,我按f12把这段源码复制到一个手写的html网页中,能出来弹框,是什么原因,那段脚本是a标签,发表提问,a标签提交不上去

Csdn user default icon
上传中...
上传图片
插入图片
抄袭、复制答案,以达到刷声望分或其他目的的行为,在CSDN问答是严格禁止的,一经发现立刻封号。是时候展现真正的技术了!
立即提问