XSS基礎知識梳理

一、在瞭解XSS之前,我們首先需要先了解一下HTML 與 JavaScript 自解碼機制。 1、HTML的自解碼機制       瀏覽器在解析HTML標籤屬性值內的代碼前,會先對下列兩種編碼進行解碼,然後再對屬性中的代碼進行解析。 (1)、進制解碼:&#xH;(十六進制格式)、&#D;(十進制格式)。編碼中最後的分號(;)可以不要。且16進制中用來表示10~15的a~f對大小寫不敏感 例子: <
相關文章
相關標籤/搜索