[8103] 2014-06-25_XssHtml–基于白名单的富文本XSS过滤类

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-17
2014-06-25_XssHtml–基于白名单的富文本XSS过滤类 X s s H t m l     X S S p h i t h o n   F r e e B u f   2 0 1 4 - 0 6 - 2 5 X S S ( h t t p : / / w w w . f r e e b u f . c o m / a r t i c l e s / w e b / 3 0 2 0 1 . h t m l ) 使 X S S   F l i t e r f l i t e r X S S   F l i t e r X S S X S S   F l i t e r         1 . < s v g > < o b j e c t > < i n p u t >         2 . o n f o c u s o n f o c u s i n         3 . < a   h r e f = j a v a s c r i p t : a l e r t ( 1 ) > s c r i p t         4 . s c r i p t 使 s c r s c r i p t i p t 使         5 . I E e x p r e s s i o n I E 7 / * * / 使 ( ) X S S X s s H t m l s t r i p _ t a g s D O M D o c u m e n t H T M L D O M D O M h r e f h t t p : / / D O M H T M L         1 .         2 .         3 . P H P D O M D o c u m e n t h t m l         4 . X S S I E 6 I E 6 I E 6 使 h t t p : / / p h i t h 0 n . g i t h u b . i o / X s s H t m l /   使 t e s t B U G h t t p : / / x s s h t m l . l e a v e s o n g s . c o m /
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则