会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
會飛的貓
博客园
首页
新随笔
联系
订阅
管理
2017年3月5日
XSS编码与绕过
摘要: XSS编码与绕过 0x00 背景 对于了解web安全的朋友来说,都知道XSS这种漏洞,其危害性不用强调了。一般对于该漏洞的防护有两个思路:一是过滤敏感字符,诸如【<,>,script,'】等,另一种是对敏感字符进行html编码,诸如php中的htmlspecialchars()函数。 一般情况,正确
阅读全文
posted @ 2017-03-05 23:58 會飛的貓
阅读(5704)
评论(0)
推荐(1)
编辑
公告