Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
在HTML属性中转义'<'和'>'如何帮助防范mXSS
bughunters.google.com
| 博客 |
#web-security
|
#xss
|
#html
|
#mxss
|
#escaping
|
#specification
摘要
HTML 规范更新要求在属性值中转义 '<' 与 '>' 字符。Google Bug Hunters 解释了该变更背后的考量,以及它如何防范由浏览器重新序列化引发的 mXSS(mutation XSS)攻击。
发布时间
2025-06-12 00:00
收录时间
2026-07-02 00:29
原文 ↗
相关内容
标签名称中包含什么?显然,JavaScript
(portswigger.net)
一次绕过 WAF 的有趣 XSS 案例
(labs.cognisys.group)
点击劫持、XSS 与拒绝服务之间价值 12,000 美元的交汇点
(samcurry.net)
AI 能发明新的攻击技术吗?来自 James Kettle 和 PortSwigger Research 的新研究
(portswigger.net)
用 170MB HTML 实现井字棋——没有 JS 或 CSS
(portswigger.net)
使用 Burp 进行请求管道化
(portswigger.net)
返回