后台和前台对转义符号'/'同时起作用的例子

大家看看下面这段jsp代码的执行结果信息框是显示什么?

<%String url="222////333.gif";
 out.print(url);
out.print("<script>alert('"+url+"');</script>");
 %>
 

 

没错,结果是 222/333.gif

后台 字符串解析成"<script>alert('222//333.gif');</script>"

前台 脚本执行:alert('222//333.gif'

显示  222/333.gif

posted @ 2006-12-05 11:25  竹君子  阅读(380)  评论(1编辑  收藏  举报