, i simboli / etc vengono sfuggiti durante il tentativo di xss, altre alternative per questi simboli per eseguire l'attacco con successo?

-1

Simboli come & gt ;, & lt ;, / etc vengono fatti sfuggire qualsiasi alternativa per eseguire l'attacco xss?

la maggior parte dei siti web ha filtri xss

    
posta cradlr 13.08.2014 - 19:47
fonte

1 risposta

0

Potrebbe essere possibile ignorare un filtro XSS mediante la codifica percentuale o la codifica HTML dei caratteri che vengono filtrati. D'altra parte, un filtro correttamente scritto è a conoscenza di queste tecniche e può gestirle.

    
risposta data 13.08.2014 - 20:58
fonte

Leggi altre domande sui tag