-
2008-06-09
Bypassing script filters with variable-width encodings
版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
http://superhei.blogbus.com/logs/22568721.html
url:http://applesoup.googlepages.com/bypass_filter.txt
作者测试的时候还是ie6今天测试了一把ie7:
http://60.190.243.111/superhei/xss/charset.bmp
我这里没有ie8的,有的同学帮忙测试下,测试代码为原文里的 example.php
结果模块: http://60.190.243.111/superhei/xss/charset.txt
从ie6到ie7只限制了utf8的,其他一样 。
随机文章:
Data:_URI_scheme 2008-06-21rgod:i am not dead~~ 2008-04-29Google---We're sorry 2006-11-08又是被动过滤..... 2006-02-26casi4 2006-02-02
收藏到:Del.icio.us








评论
我是衡阳的,想认识你可以吗?