XSS(跨站脚本攻击) 是一种常见的Web安全漏洞,攻击者通过注入恶意脚本到网页中,使其在用户浏览器中执行,从而窃取数据、劫持会话或进行其他恶意操作。XSS攻击主要分为三类:
简介:URL编码(Percent-encoding)是一种将特殊字符转换为安全传输格式的机制,用于在URL中传递数据。解码则是将编码后的字符串还原为原始字符的过程。用法:编码:将字符串中的非字母数字字符转换为%后跟两位十六进制数解码:将%xx形式的编码转换回原始字符功能说明:保留字符编码:! * ' ( ) ; : @ & = + $ , / ? # [ ]非ASC
简介:Escape加密/解密是一种基于字符转义的编码方法,主要用于处理特殊字符在数据传输或存储中的安全性问题。它通过将特殊字符转换为可安全传输的格式来实现加密,反向操作则实现解密。官网:Escape加密/解密没有统一官方标准,常见于编程语言内置函数(如JavaScript的escape()/unescape()),无独立官网。用法:加密:escape(string)解密:unescape(enco
简介:Base64是一种基于64个可打印字符来表示二进制数据的编码方式。它将二进制数据转换为由A-Z、a-z、0-9、+、/组成的ASCII字符串,常用于在HTTP等文本协议中传输二进制数据。官网:Base64没有单一官方网站,它是RFC 4648标准定义的编码方案。用法:编码:将二进制数据转换为Base64字符串解码:将Base64字符串还原为原始二进制数据功能说明:使用64个字符表示二进制数据