AVVISO SPOILER: non continuare se non vuoi essere rovinato
Attualmente sto facendo Sfida Google XSS livello 2 .
Sto iniettando il codice XSS che viene inserito nel documento usando element.innerHTML
. Non capisco perché <script>alert("Foobar")</script>
non funzioni ma <img src="/" onerror = "alert(1);"
funziona.
Ho provato a guardare il codice sorgente ma non riesco ancora a capire perché. Sono nuovo di XSS, quindi sarei grato se faresti riferimento al codice sorgente quando formulerai le tue risposte.