小编Bre*_*her的帖子

跨站点脚本(XSS):我是否需要逃离&符号?

我想在HTML中的上下文逃避XSS,到目前为止,我对待<,>"字符.显然也建议逃避&符号,但为什么呢?(除了保持HTML有效之外,我们假设这不是问题)

所以,我问的是:当我逃离<,>并且",有人可以证明符号怎么还允许在HTML上下文中的XSS攻击?

干杯!

xss escaping ampersand

10
推荐指数
1
解决办法
3226
查看次数

标签 统计

ampersand ×1

escaping ×1

xss ×1