URL字符串闪避(假设通过“http://www.google.com/”是无效):

1.ip和主机名

代码:<A HREF="http://66.102.7.147/">XSS</A>

2.URL编码

代码:<A HREF="http://%77%77%77%2E%67%6F%6F%67%6C%65%2E%63%6F%6D">XSS</A>

3.表示编码

代码:<A HREF="http://1113982867/">XSS</A>

4.十六进制编码

代码:<A HREF="http://0x42.0x0000066.0x7.0x93/">XSS</A>

5.八进制编码

代码:<A HREF="http://0102.0146.0007.00000223/">XSS</A>

6.混合编码

代码:<A HREF="h
tt p://6&#9;6.000146.0x7.147/">XSS</A>