这里查了可调整窗口大小的js方法window.resizeTo(x,y),但是不起作用,最后用了官方solution里的this.style.width='100px',后来测试了一下,window属性是原本页面的属性,不是iframe的属性,所以无法激活onresize函数 参考 标签/事件/payload字典:https://portswigger.net/web-security/cross-site-scripting/cheat-sheetRe...