By:cnbug

以下是引用片段:

<script type¼"text/javascript">

alert("hi,cnbug \

\

\

\

\

test,IE8 bypass...")

</script>

【POC】javascript bypass IE8 filter

我在虚拟机XP sp3 IE8下测试图片。

留言评论(旧系统):

bypass @ 2011-09-15 13:57:03

你好,请问一下这个html页面是如何写入这些特殊字符?用chr(0x**)吗?

本站回复:

你指的是:<script type【*】"text/javascript">,这个吗?这是 Html 编码:【&frac14;】,纯html跟char没任何关系。。