, / etc se escapan los símbolos al intentar xss, ¿alguna otra alternativa para que estos símbolos lleven a cabo el ataque con éxito?

-1

Símbolos como & gt ;, & lt ;, / etc se están escapando de alguna alternativa para llevar a cabo el ataque xss?

la mayoría de los sitios web tienen filtros xss

    
pregunta cradlr 13.08.2014 - 19:47
fuente

1 respuesta

0

Es posible omitir un filtro XSS ya sea con codificación en porcentaje o con codificación HTML de los caracteres que se están filtrando. Por otro lado, un filtro escrito correctamente es consciente de estas técnicas y puede manejarlas.

    
respondido por el Mark 13.08.2014 - 20:58
fuente

Lea otras preguntas en las etiquetas