zhuifengshaonianhanlu / pikachu

一个好玩的Web安全-漏洞测试平台
Apache License 2.0
3.65k stars 735 forks source link

XSS的htmlspecialchars绕过,双引号问题 #16

Open ningningjia opened 2 years ago

ningningjia commented 2 years ago

我在写这个的时候,看到了默认只对双引号转译。但当我实际提交查看网页源码时,发现<a herf="我输入的内容",即herf变成了双引号包裹,而输入中无法正常使用“,导致此题我解不出来。去网上看了一些其他帖子,他们的herf都是单引号包裹的。我特地看了一一下php代码文件,里面的确写的是单引号包裹,我很疑问这是为什么到网页上就变成双引号了。我使用的是XAMPP,PHP7。