html
  • security
  • xss
  • 2015-05-21 4 views -1 likes 
    -1

    Интересно, может ли символ & быть безопасным для вывода в браузер. В случае '<' '>' '\'' '\"' '=' все закодировано,Является ли символ «&» безопасным для атак xss?

    есть возможность получить повреждения от атаки, если «&» не закодированы?

    +1

    См. Http://stackoverflow.com/questions/9124134/cross-site-scripting-xss-do-i-need-to-escape-the-ampersand и комментарии –

    +0

    @ArmandGrillet, спасибо. Вот что я спросил. Я искал ранее, но поскольку я не искал «амперсанд», я не мог его найти. – Th3B0Y

    ответ

    2

    Небезопасно, вам следует избегать этого. Вы можете увидеть пример использования XSS с использованием & здесь: http://erlend.oftedal.no/blog/?blogid=124

    Смежные вопросы