【发布时间】:2014-09-09 12:01:14
【问题描述】:
我最近在我的asp.net 网站上执行了一些xss / javascript-injection / penetration-testing 并注意到现代web-browser(即最新的FF 和Chrome)正在转义输入到地址栏中的网址。
所以:
被发送到我的服务器:
http://example.com/search/?q=%22%3e%3cscript%3ealert(%27hi%27)%3b%3c%2fscript%3e
是否有所有(主要)浏览器执行此操作和不执行此操作的列表?移动浏览器会这样做吗?
【问题讨论】:
标签: xss javascript-injection penetration-testing asp.net web-browser javascript asp.net browser xss penetration-testing