xss之htmlspecialchars

一世执手 提交于 2019-11-27 19:01:32

  源代码:

可以看到是用htmlspecialchars 进行处理,但是他默认不对单引号进行处理的。

所有

 

输入: ' onclick='alert(111)'       点击触发xss

输入:' onmouseover='alert(1)      触发xss

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!