XSS 學(xué)習(xí)知識補(bǔ)充
有幾個點(diǎn)跟視頻教程不同,可能是版本問題:
1、轉(zhuǎn)義單引號和雙引號時,直接寫 ' 或者 ",而不是 \' 或者 \"
2、在定義 /comment 接口時,需要在最后寫上 res.end()?
3、由于谷歌瀏覽器會禁止url中出現(xiàn)轉(zhuǎn)行符號,所以在 view/index.js 中要刪除空格,否則會報(bào)錯,但是用火狐和safari瀏覽器打開并沒有這種報(bào)錯
有幾個點(diǎn)跟視頻教程不同,可能是版本問題:
1、轉(zhuǎn)義單引號和雙引號時,直接寫 ' 或者 ",而不是 \' 或者 \"
2、在定義 /comment 接口時,需要在最后寫上 res.end()?
3、由于谷歌瀏覽器會禁止url中出現(xiàn)轉(zhuǎn)行符號,所以在 view/index.js 中要刪除空格,否則會報(bào)錯,但是用火狐和safari瀏覽器打開并沒有這種報(bào)錯
2019-10-27
舉報(bào)
2019-11-06
總結(jié)的挺好
test>'"<? Good
2019-11-06
總結(jié)的挺好