【发布时间】:2009-10-27 00:53:35
【问题描述】:
在将 HTML 嵌入 DOM 时,此正则表达式是否足以捕获所有跨站点脚本尝试。 eg: 比如用document.write()
(javascript:|<\s*script.*?\s*>)
本文档引用自 modsecurity.com http://www.modsecurity.org/documentation/Ajax_Fingerprinting_and_Filtering_with_ModSecurity_2.0.pdf
它会捕获所有 script.?\s*> UTF-8 中的变体吗?
【问题讨论】:
标签: javascript regex dom utf-8 xss