从浏览器解码看xss

2021-03-11
阅读 3 分钟
2.4k
HTML词法解析细则在传送门 下面不会详细介绍所有内容,只会解释HTML解释器这个状态机是如何工作的,HTML解析器作为一个状态机,它从输入流中获取字符并按照转换规则转换到另一种状态。在解析过程中,任何时候它只要遇到一个<符号(后面没有跟/符号)就会进入“标签开始状态(Tag open state)”。然后转变到“标签名状态(T...

为什么存在同源策略?

2020-06-18
阅读 3 分钟
3.2k
说起跨域,你可能知道JSONP,CORS,http proxy,nginx等,那为什么会存在跨域,你可能知道因为同源策略,那为啥会有同源策略呢。