Можно ли ввести XSS путем изменения языковой кодировки?

Допустим, у меня есть веб-приложение, в котором используется кодировка Latin1 или стандартная английская кодировка. Я хочу изменить приложение для использования UTF-8 или, возможно, другой кодировки языка. Можете ли вы доказать , что это изменение представит XSS?

Это не вопрос PHP, но в PHP вы можете показать случай, когда htmlspecialchars ($ var, ENT_QUOTES); уязвим для XSS и htmlspecialchars ($ var, ENT_QUOTES, 'UTF-8'); не .

5
задан Tgr 7 January 2011 в 17:45
поделиться