ie6 半字符攻擊

百度空間改得沒法用了,把自己的一些老文章轉過來 半字符問題        例如正確的返回內容應該是 html = "..<\/a>\\u003cimgsrc=1 onerror=alert(\/jxss\/) aa\\u003e<\/p>..."     在前有一個半字符,IE6下把第一個'\'吃掉,變成 html = "..<\/a>\u003cimg src=1 onerror=alert(\
相關文章
相關標籤/搜索