页面编码

在网页设置网页编码 在

中加入设置特定html 标签

’ 这样页面的编码就会变成utf-8 ,如果没有设置编码就会使用默认
的编码,而浏览器默认编码与之不同就会出现乱码。
常用的有三种格式分别是 utf-8、gbk、gbk2312

html编码

HTML 编码的存在就是让他在代码中和显示中分开, 避免错误。
命名实体:构造是&加上希腊字母,
字符编码:构造是&#加十进制

十六进制 ASCII 码或unicode 字符编码,
而且浏览器解析的时候会先把 html 编码解析再进行渲染。但是有个前提就是必须要在“值”里,
比如属性src 里,但却不能对src 进行html 编码。不然浏览器无法正常的渲染。

十六进制
<img src=&#x68;&#x74;&#x74;&#x70;&#x73;&#x3a;&#x2f;&#x2f;&#x77;&#x77;&#x77;&#x2e ;&#x62;&#x61;&#x69;&#x64;&#x75;&#x2e;&#x63;&#x6f;&#x6d;&#x2f;&#x69;&#x6d;&# x67;&#x2f;&#x62;&#x64;&#x5f;&#x6c;&#x6f;&#x67;&#x6f;&#x31;&#x2e;&#x70;&#x6e; &#x67;>

十进制

<img src=&#104;&#116;&#116;&#112;&#115;&#58;&#47;&#47;&#119;&#119;&#119;&#46;& \#98;&#97;&#105;&#100;&#117;&#46;&#99;&#111;&#109;&#47;&#105;&#109;&#103;& \#47;&#98;&#100;&#95;&#108;&#111;&#103;&#111;&#49;&#46;&#112;&#110;&#103;>

xss
<img src="Y:\md\source\_posts\x" onerror="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;" />