摘要:
htmlspecialchars()函数 htmlspecialchars()函数:把预定义的字符转换为 HTML 实体 绕过原理: htmlspecialchars()函数把预定义的字符转换为HTML实体,从而使XSS攻击失效。但是这个函数默认配置不会将单引号和双引号过滤 只有设置了quotest 阅读全文
posted @ 2026-01-27 14:49
fnalshy
阅读(10)
评论(0)
推荐(0)
摘要:
简要 XSS-LABS可以本地搭建,如果不想本地搭建也可以在网上找在线的XSS-LABS靶场 博主这里用的是本地搭建的靶场,推荐在线靶场XSS-LAB在线靶场 只要出现弹窗即为挑战成功 level 1 有GET型传参,那么参数一般就为攻击点,进行测试,传入payload <script>alert( 阅读全文
posted @ 2026-01-27 08:40
fnalshy
阅读(18)
评论(0)
推荐(0)

浙公网安备 33010602011771号