无法解码UTF-8字符串

时间:2017-03-07 19:55:02

标签: javascript xss

我需要解码这个UTF-8字符串:j&#X41vascript

我尝试过:

decodeURIComponent(escape('j&#X41vascript'))

哪个不起作用,它返回相同的字符串。

最终,我希望防止来自攻击者的XSS攻击进入输入字符串,如:

<IMG SRC=j&#X41vascript:alert('test2')>

来源:https://www.owasp.org/index.php/Cross-site_Scripting_(XSS)

我该如何解决这个问题?

0 个答案:

没有答案