Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1198784
  • 博文数量: 272
  • 博客积分: 3899
  • 博客等级: 中校
  • 技术积分: 4734
  • 用 户 组: 普通用户
  • 注册时间: 2012-06-15 14:53
文章分类

全部博文(272)

文章存档

2012年(272)

分类: Python/Ruby

2012-06-25 13:25:15

今天有朋友和我讨论了一下关于百度富文本编辑器 XSS Filter的问题,关于过滤规则可以看我之前在WoBB的终章里总结的8条规则。

这里我可以把我测试XSS Filter的部分html发一下,希望能帮助到某些朋友。(当然我最终还是没绕过去)

如下:


点击(此处)折叠或打开

  1. */1script*/script:alert();">
  2. >*/scrip >>
  3. %ef');alert();(

阅读(1003) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~