<img src="null" alt="" onerror="alert(1)">
2017-06-27
只进行HTML entity编码不是万能的啊, 特殊情况还要同时 js 编码。而且之前少讲了一个DOM XSS吧,对DOM XSS防御的话,编码和过滤 作用都不明显的。。。
2017-06-25