安全文章 记录几种XSS绕过方式 一.服务端全局替换为空的特性比如某站正则 过滤了onerror 过滤了script 这些 但是“ 或者 ‘ 这这种符号会变成空可以绕过,例如代码<img src=1 one... 07月27日283 views评论xss 绕过 阅读全文