当前位置 : 主页 > 手机开发 > harmonyos >

后台和前台对转义符号'/'同时起作用的例子

来源:互联网 收集:自由互联 发布时间:2023-08-28
大家看看下面这段jsp代码的执行结果信息框是显示什么? %String url="222333.gif"; out.print(url);out.print("scriptalert('"+url+"');/script"); % 没错,结果是 222/333.gif 后台 字符串解析成"scriptalert('222//333.g


大家看看下面这段jsp代码的执行结果信息框是显示什么?

<%String url="222333.gif";
 out.print(url);
out.print("<script>alert('"+url+"');</script>");
 %>


 

 

没错,结果是 222/333.gif

后台 字符串解析成"<script>alert('222//333.gif');</script>"

前台 脚本执行:alert('222//333.gif'

显示  222/333.gif

上一篇:"Illegal group reference"异常的分析
下一篇:没有了
网友评论