У меня вопрос по XSS:
Когда я читаю HTML-сущность, которая должна предотвращать XSS, но при чтении со следующего сайта: https://www.owasp.org/index.php/XSS_Filter_Evasion_Cheat_Sheet#HTML_entities Я вижу, что они предлагают один обход, например, используя следующий метод:
"<IMG SRC=javascript:alert("XSS")>"
html-объекту здесь нужна защита от XSS?
- Можно ли вводить XSS с помощью HEX?
Спасибо