ie6 半字符攻击

百度空间改得没法用了,把自己的一些老文章转过来 半字符问题        例如正确的返回内容应该是 html = "..<\/a>\\u003cimgsrc=1 onerror=alert(\/jxss\/) aa\\u003e<\/p>..."     在前有一个半字符,IE6下把第一个'\'吃掉,变成 html = "..<\/a>\u003cimg src=1 onerror=alert(\
相关文章
相关标签/搜索