我在谷歌中鍵入此:如何實現Google獲取搜索結果的風格?
<span class=""></span>
而且在我的網址,它返回:
q=<span+class%3D""><%2Fspan>&btnK=
看來,它轉換的空間,等於(=)符號,和反斜槓到的東西。
此外,它沒有顯示任何不同的搜索框。 這種事真的很安全嗎?如果是這樣,我該如何做到這一點?
謝謝你們!
我在谷歌中鍵入此:如何實現Google獲取搜索結果的風格?
<span class=""></span>
而且在我的網址,它返回:
q=<span+class%3D""><%2Fspan>&btnK=
看來,它轉換的空間,等於(=)符號,和反斜槓到的東西。
此外,它沒有顯示任何不同的搜索框。 這種事真的很安全嗎?如果是這樣,我該如何做到這一點?
謝謝你們!
我明白了。那麼有了它,我可以避免XSS? – witherwind
@witherwind不,你不能。這是爲了完全不同的目的。 URL編碼只是保留保留字符在querystring中不明確。 – Brad
@Brad說什麼,XSS是一個完全獨立的,更復雜的問題 – Ghost
這是基本的URL編碼,與防止XSS攻擊沒有任何關係。 – Brad