http 解码- html

http://www.2cto.com/Article/201310/251830.html

(1)编码的格式“&#十六进制/十进制

(2)实体

显示结果描述实体名称实体编号
  空格    
< 小于号 &lt; &#60;
> 大于号 &gt; &#62;
& 和号 &amp; &#38;
" 引号 &quot; &#34;

xss中最经常用到的编码

html实体编码(10进制与16进制):

如把尖括号编码[ < ]  -----> html十进制: &#60;  html十六进制:&#x3c;

javascript的八进制跟十六进制:

如把尖括号编码[ < ]  -----> js八进制:\74  js十六进制:\x3c

jsunicode编码:

如把尖括号编码[ < ]  ----->jsunicode:\u003c

url编码 base64编码:

如把尖括号编码[ < ]  -----> url: %22  base64: Ig==
posted @ 2014-07-10 16:04  w_s_xin  阅读(223)  评论(0编辑  收藏  举报