输出的内容在<span>内容</span>,将< > & 符号变为了实体字符(< > &)。问有什么方法到达XSS
<span>内容</span>
<
>
&
这种情况基本上是没有办法XSS的
XSS只有在渲染成html实体的时候才会发生,你这有渲染的过程吗?
已经转码了 还想X 跨站知识没补全吧!
10 回答11.2k 阅读
5 回答4.9k 阅读✓ 已解决
4 回答3.1k 阅读✓ 已解决
2 回答2.8k 阅读✓ 已解决
3 回答2.3k 阅读✓ 已解决
3 回答2.2k 阅读✓ 已解决
2 回答2.6k 阅读✓ 已解决
1 回答1.9k 阅读
4 回答3.3k 阅读✓ 已解决
1 回答3.5k 阅读
2 回答1k 阅读✓ 已解决
4 回答9.3k 阅读✓ 已解决
这种情况基本上是没有办法XSS的