会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
milantgh
窗含西岭千秋雪
博客园
首页
新随笔
联系
订阅
管理
2015年1月20日
xss bypass
摘要: 重要的4个规则:1 &符号不应该出现在HTML的大部分节点中。2 尖括号是不应该出现在标签内的,除非为引号引用。3 在text节点里面,用来指示浏览器需要解析的方式,同样也可使用Content-Type头来告诉浏览器。一般情况下,浏览器中的解析器会尝试恢复大多数类型的语法错误,包括开始和结束标记。在...
阅读全文
posted @ 2015-01-20 12:25 milantgh
阅读(1178)
评论(0)
推荐(0)
编辑