关于浏览器在处理没有右尖括号闭合的标签和html注解

来源:互联网 发布:xml文件解析 java 编辑:程序博客网 时间:2024/05/22 17:34
如下的HTML:
<html><a href="test"  <!-- onmouseover=alert(/v587/) -->NOT VULNERABLE</html>

onmouseover事件能够执行


如下的HTML:

<html><a href="test">  <!-- onmouseover=alert(/v587/) -->NOT VULNERABLE</html>

onmouseover事件不能执行


结论:浏览器在处理不规则的HTML的时候,将注解字符(“-->”)中的右尖括号处理成a标签的右闭合,而不是注解了




0 0
原创粉丝点击