1)  打开www.taobao.com
2)  字符串:159753125521<script>alert(“‘”)</script>
3)  在淘宝的输入框里输入以上2)字符串(此类例子,我一般使用Google Chrome浏览,不同浏览器有可能在处理URL时有不同的方式),你也可以在Chrome里直接运行以下URL:

http://s.taobao.com/search?q=159753125521<script>alert("'")</script>

得到的结果是搜索框的搜索值变成了:159753125521 script alert( ) /script,截图如下:

淘宝网漏洞XSS_淘宝网

淘宝网漏洞XSS_Google_02

淘宝网漏洞XSS_字符串_03

淘宝网漏洞XSS_Chrome_04

淘宝网漏洞XSS_字符串_05