请注意,`ff` 字符只是**一个字符**,但当浏览器解释它时,它会扩展为 `ff` **两个字符**
- ff 扩展为 `ff`
- ℠ 扩展为 `sm`
- ㏛ 扩展为 `sr`
- st 扩展为`st`
- ㎭ 扩展为 `rad`
可以找到更多这些字符- ℡ 扩展为 `tel`
当然想找到更多的这样的字符可以这个链接中找到更多这些字符
Normalization Charts正在上传…重新上传取消https://www.unicode.org/charts/normalization/
xss知识点 :
XSS攻击
XSS攻击类似于SQL注入攻击,攻击之前,我们先找到一个存在XSS漏洞的网站,XSS漏洞分为两种,一种是DOM Based XSS漏洞,另一种是Stored XSS漏洞。理论上,所有可输入的地方没有对输入数据进行处理的话,都会存在