`
baowang
  • 浏览: 8870 次
  • 性别: Icon_minigender_1
  • 来自: 成都
社区版块
存档分类
最新评论

记录1

 
阅读更多

在html中:只有在onerror onclick  href中才能起到她的作用。通常是10进制和16进制。貌似自解码机制也是在这种时候才起作用。

在js中:要在引号中的东西在能用进制编码,通常是8进制和16进制。之前用js绕过过滤器成功了 挺爽的

对url,ascii,html编码都要了解。

另外 onclick=“javascript:alert(1);-html" 也可以执行的。

也不知道怎么回事 在img 的src中无法执行js代码。

UTF-7也要看一看,目前IE支持。

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics