При добавлении атрибута ниже стиля на популярном веб-сайте в эмуляторе IE7 ничего не происходило, но когда я выполняю его с тривиального веб-сайта в эмуляторе IE7, он выполняется.Выполнение javascript блока от css
<body style="width: expression(alert())">
Как вы можете предотвратить выполнение выражения?
Вы спрашиваете, как предотвратить выполнение этого в IE 7 или как предотвратить его выполнение в браузерах, которые все еще поддерживаются? – user3553031
ie7 давно мертв с точки зрения Microsoft. –
Неужели это проблема XSS? Разрешите ли вы пользователям сайта редактировать свои стили? – nnnnnn