jefff专题

xss.pwnfunction-Jefff

在eval中``可以直接执行命令所以直接把"直接闭合在结尾再加上一个"因为后面的"没闭和会报错 ?jeff=a";alert(1);" 或   ?jeff=a"-alert(1)-" -是分隔符