最近、asp.netサイトでxss / javascript-injection /ペネトレーション テストを行っていて、最新のWeb ブラウザー(最新の FF と Chrome) がアドレス バーに入力された URL をエスケープしていることに気付きました。
そう:
http://example.com/search/?q= "><script>alert('hi');</script>
次のように私のサーバーに送信されます。
http://example.com/search/?q=%22%3e%3cscript%3ealert(%27hi%27)%3b%3c%2fscript%3e
これを行うすべての (主要な) ブラウザとそうでないブラウザのリストはありますか? モバイルブラウザはこれを行いますか?