这是为 PortSwigger XSS 速查表 提供支持的数据。我们已将这份数据放在 Github 上,以便社区可以通过 pull request 贡献向量。
如需贡献,请创建一个包含对 JSON 数据所做更改的 pull request。
例如,要将 onwaiting 添加到数据中,请执行:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
tags 数组包含该向量支持的标签以及浏览器支持情况。支持的浏览器为 chrome、safari、firefox、edge,全部使用小写。interaction 标志用于指定该向量是否需要用户交互。
请务必搜索数据,以确保你的向量尚未被添加。 如果你希望在 pull request 消息中获得署名,请附上你的 Twitter 账号。
本项目的版权归 PortSwigger Web Security 所有。我们不希望这份数据被用于在其他地方创建衍生速查表,因此我们不提供许可证。尽管如此,你可以自由地 fork 此仓库,以便回传 pull request。