-
<
img
+
onerror
=
alert
(
1
)+
src
=
x
>
-
<
img
/
src
=
x
/
onerror
=
alert
(
1
)>
chrome
可以这样
这个符号可以代替空格
例如这样插<imgsrc=1onerror=alert(1)>,查看源代码如下