XSSgame(xss-game.appspot.com)这是一款谷歌的XSS游戏,总共有6个级别目录Level1Level2Level3Level4Level5Level6Level1无需转义,直接编辑URL栏或者搜索框中都可以执行alert(1)Level2留言板中放入alert(1)发现不弹窗,说明标签不起作用,转译成了HTML实体,可以选择其他能够触发JavaScript代码的命令//标签与属性一起使用,onerror事件会在文档或图像加载过程中发生错误时被触发。Level3//查看源代码functionchooseTab(num){//Dynamicallyloadtheapprop