后面講的都不對啊, ß 的Unicode值是 223 或者十六進制 xDF
轉換成UTF-8 后是雙字節的, C3 9F 這里你就取錯字符了。
另外你若編碼用 gbk , 任何輸入的字符都是雙字節的, 不可能與后面的進行拼接。
唯有, 頁面顯示的編碼與數據庫連接的編碼不一致,才會有你所說的這種情況 , 然而如果這兩個編碼不一致的話,頁面會出現亂碼的。
轉換成UTF-8 后是雙字節的, C3 9F 這里你就取錯字符了。
另外你若編碼用 gbk , 任何輸入的字符都是雙字節的, 不可能與后面的進行拼接。
唯有, 頁面顯示的編碼與數據庫連接的編碼不一致,才會有你所說的這種情況 , 然而如果這兩個編碼不一致的話,頁面會出現亂碼的。
2018-04-06
HTML實體,在HTML源代碼里還是實體的表現方式,只不會前臺頁面展現出人類可識別。
所以說 %26quot; 在HTML源碼里的展現是 " 這個JS當然是不能執行的。 所以這里講的還是不正確的。
HTML實體本身就是可以用來解決XSS的問題。
所以說 %26quot; 在HTML源碼里的展現是 " 這個JS當然是不能執行的。 所以這里講的還是不正確的。
HTML實體本身就是可以用來解決XSS的問題。
2018-04-05