JavaScript定时器与XSS 传统型漏洞 , JavaScript · 2019-06-26 setTimeout()和setInterval()可以用来注册在指定的时间之后单次或重复调用的函数。由于历史原因,第一个参数可以作为字符串传入,相当于执行eval(),因此可以作为XSS Payload使用。查看全文 »