会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
lisenMiller
博客园
首页
新随笔
联系
管理
订阅
2023年10月21日
xss dompurify绕过 chrome
摘要: 主要利用chrome的<svg>和<p>标签一般来说 浏览器进行解析的时候,解析规则趋于xml解析若不是html解析 主要区别在于HTML中的某些标签在从文本反序列化时不能有子标签。例如<style>。如果查看HTML规范,我们会发现它的内容模型是Text。即使您尝试将元素放在<style>中,它也
阅读全文
posted @ 2023-10-21 16:40 lisenMiller
阅读(39)
评论(0)
推荐(0)
编辑
公告