XSS转码引发的xss过滤攻击及防御 05月21日

有攻就有防,网站程序员肯定不会放任大家利用XSS,所以他们常会过滤类似javascript的关键字符,让大家构造不了自己的XSS,我这里就 捡两个被忽略惯了的字符来说,它们...

loading