0
XSS候補が見つかりましたので、このhttp://example.com/page/blabla"onclick
のようなパスを持つ存在しないページへのGETリクエストは、次のHTML:404 <a href="/page/blabla"onclick>
を生成します。しかし、等号urlencodesとそれを悪用しようとすると次のHTMLが得られます:<a href="/page/blabla"onclick%3falert()">
。等号フィルタリングの場合にこのバグを悪用することはできますか?XSSによる折り返しタグパラメータによる等号なし
サウンド[これと類似しています](http://security.stackexchange.com/q/98025/8340)。 – SilverlightFox