【发布时间】:2019-06-20 04:54:17
【问题描述】:
我有一个关于 XSS 的问题:
-
当我阅读应该防止 XSS 的 html 实体,但从以下站点阅读时:https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet#HTML_entities 我看到他们建议使用以下方法进行绕过:
"<IMG SRC=javascript:alert("XSS")>"
这里的html实体需要防御XSS不是吗?
- 是否可以使用 HEX 注入 XSS?
谢谢
【问题讨论】:
标签: javascript php html security xss