Htmlspecialchars'dan aşırı EUC-JP XSS

0 Cevap php

Bir japon charset euc-jp XSS yapar?

<html> 
<body> 
<script type="text/javascript"> 
    var a ="<?php echo htmlspecialchars($_GET['a']) ?>";
    var b ="<?php echo htmlspecialchars($_GET['b']) ?>";
</script> 
</body> 
</html> 

Sonra bir olarak% F0 parametresine almak alacaktı:

<html> 
<body> 
<script type="text/javascript"> 
    var a =";
    var b ="";
</script> 
</body> 
</html> 

Ben bundan kötü bir his var

Bana bir bazı örnekler vermek sevindim

0 Cevap