2015-05-21 88 views
-1

不知道字符&是否可以輸出到瀏覽器。如果​​都進行編碼,'&'角色是否對xss攻擊安全?

是那裏得到的攻擊破壞,如果「&」不 編碼的可能性?

+1

請參閱http://stackoverflow.com/questions/9124134/cross-site-scripting-xss-do-i-need-to-escape-the-ampersand以及評論 –

+0

@ArmandGrillet,謝謝。這就是我問的。我之前搜索過,但因爲我沒有找到「&符號」,我找不到它。 – Th3B0Y

回答