首页
注册
登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请
登录
广告
V2EX
›
程序员
问个 xss 问题,防 xss 时 如果不转义&符号,其他的都转义,会有漏洞吗?
q2425940
·
2017-10-20 15:25:32 +08:00
· 2755 次点击
这是一个创建于 2445 天前的主题,其中的信息可能已经有所发展或是发生改变。
XSS
符号
漏洞
义
2 条回复
•
2017-10-21 09:32:12 +08:00
1
xmcp
2017-10-20 18:27:50 +08:00
什么叫“其他”?所有字符?还是<>"'?
什么叫转义? URL Encode ? HTML Entity Encode ? JSON.stringify ?
用户输入出现在什么位置? innerHTML 里?属性里? JS 代码里?
这些都要说清楚呀。
2
baixiangcpp
2017-10-21 09:32:12 +08:00
http://www.freebuf.com/articles/web/55505.html
关于
·
帮助文档
·
博客
·
API
·
FAQ
·
实用小工具
·
4123 人在线
最高记录 6679
·
Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 23ms ·
UTC 05:35
·
PVG 13:35
·
LAX 22:35
·
JFK 01:35
Developed with
CodeLauncher
♥ Do have faith in what you're doing.