百科问答小站 logo
百科问答小站 font logo



XSS 攻击时怎么绕过 htmlspecialchars 函数呢? 第1页

  

user avatar   he-shi-jun 网友的相关建议: 
      

绕不过。

所谓绕过就是挑程序员忘记正确转码的地方下手。

注意并非htmlspecialchars就万事大吉,不同的地方需要不同的转码。所以所谓绕过htmlspecialchars也可能指那个漏洞点用htmlspecialchars转码压根不正确。详见:

DOM-based XSS 与 存储性XSS、反射型XSS有什么区别? - 贺师俊的回答



  

相关话题

  有哪些网络安全上的事实,没有一定安全知识的人不会相信? 
  阿里云盘开启会员模式,20TB 每月 30 元,如何解读此举? 
  以前没有电脑手机的时候大学生都做什么? 
  你在知乎上遇见最厉害的人是谁? 
  如何评价“格力做手机分分钟秒小米”? 
  如何看待斗鱼主播陈一发被曝出调侃南京大屠杀等黑历史? 
  优酷为什么不行了? 
  国外的大学教授和科研人员为何能安心在郊区工作生活,而不担心后代的小学、初中教育问题? 
  为什么相比现实感情,男生更在意游戏里组的cp? 
  如何看待 2020 年高考江苏卷作文中「信息茧房」这一概念,互联网可以破除「信息茧房」吗,如何破除? 

前一个讨论
港澳台地区为什么没有出现像腾讯和百度这样的互联网巨头?
下一个讨论
既然国外的 IT 巨头有能力推出自研发的语言,为什么国内的巨头们没有这种热情呢?





© 2025-06-18 - tinynew.org. All Rights Reserved.
© 2025-06-18 - tinynew.org. 保留所有权利