非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

在HTML属性中转义'<'和'>'如何帮助防范mXSS

摘要

HTML 规范更新要求在属性值中转义 '<' 与 '>' 字符。Google Bug Hunters 解释了该变更背后的考量,以及它如何防范由浏览器重新序列化引发的 mXSS(mutation XSS)攻击。
发布时间
收录时间

原文 ↗

相关内容

返回