XSS的简单过滤和绕过

XSS的简单过滤和绕过javascript 程序猿用一些函数将构成xss代码的一些关键字符给过滤了。但是,道高一尺魔高一丈,虽然过滤了,仍是能够尝试进行过滤绕过,以达到XSS攻击的目的。html   最简单的是输入<script> alert(7)</script> 弹出7 java   一:区分大小写过滤标签xss 可使用大小写绕过 <scripT>alert(7)</scripT>函数 二:嵌
相关文章
相关标签/搜索