XSS codifica / decodifica una interpretación de caracteres extraños

1

¿Puede alguien decirme por qué no puedo hacer que este XSS se refleje? ¿O por qué se filtra o no se procesa?

La publicación enviada es:

...
Content-Length: 91

add=1&reference=A</><img src=a onalert=alert(1)>EXPXSS&name=example&group=EE%2FBB&x=68&y=19

La respuesta:

<td><a class="remove" href="index.xml?action=remove&#38;ref=A&lt;/&gt;&lt;img src=a onalert=alert(1)&gt;example&#38;group=N/A"></a></td>

<td>A&lt;/&gt;&lt;img src=a onalert=alert(1)&gt;example</td>
    
pregunta PythonNewbie 30.01.2015 - 13:06
fuente

0 respuestas

Lea otras preguntas en las etiquetas