evilcos / xssor

XSSOR:方便XSS与CSRF的工具,http://evilcos.me/lab/xssor/

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Experience Optimization

360sec opened this issue · comments

有时候decode单个字符的时候,忘记带了分号,如直接decode &#x27,没有分号结尾会decode出来是空。

解决方法,例如在lib\encode.js第57行前插入如下代码

if (txt[txt.length-1] != ";"){
                txt+=";"
 }

其他的类似。