在当前页面创建iframe并插入自定义代码
可以用来做代码预览功能,或者XSS
<iframe style="display: none;" src="data:text/html,<script>alert(1)</script>"></iframe> <iframe src="data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==">
可以用来做代码预览功能,或者XSS
<iframe style="display: none;" src="data:text/html,<script>alert(1)</script>"></iframe> <iframe src="data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==">