html %3ca id=%3e,xss编码小结

一、JS编码与HTML编码区分:

HTML实体可以使用十进制与十六进制编码;javascript可以使用Unicode与八进制与十六进制进行编码。

二、编码原理区分:

20180929140957889101.png

三、编码与非编码

对于JS编码:

1.eval("\u0061\u006c\u0065\u0072\u0074\u0028\u002f\u0078\u0073\u0073\u002f\u0029");(JS Unicode编码)

2. eval("\141\154\145\162\164\50\57\170\163\163\57\51");(JS八进制编码)

3.eval("\x61\x6c\x65\x72\x74\x28\x27\x58\x53\x53\x27\x29");(JS十六进制编码)

对于HTML编码:

1. 1  (HTML实体十进制编码)

2. 1 (HTML实体十六进制编码)

对于URL编码:

1.%3Cscript%3Ealert(%2Fxss%2F)%3Cscript%3E

2. %3Cimg%20src%3D1%20onerror%3Dalert(%2Fxss%2F)%3E

3. %3Ca%20href%3D‘javascript%3Aalert(%2Fxss%2F)‘%3Eclick%20me%3C%2Fa%3E

对于非编码:

1.alert(/xss/)

2. 1

3. click me

原文:http://www.cnblogs.com/milantgh/p/4246342.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值