课程
/前端开发
/HTML/CSS
/Web安全-XSS
有几个点跟视频教程不同,可能是版本问题:
1、转义单引号和双引号时,直接写 ' 或者 ",而不是 \' 或者 \"
2、在定义 /comment 接口时,需要在最后写上 res.end()
3、由于谷歌浏览器会禁止url中出现转行符号,所以在 view/index.js 中要删除空格,否则会报错,但是用火狐和safari浏览器打开并没有这种报错
2019-10-27
源自:Web安全-XSS 4-2
正在回答
总结的挺好test>'"< Good
总结的挺好
举报
从Web安全XSS的定义开始讲起,从原理到实战全方位理解XSS安全