Показать сообщение отдельно

  #4  
Старый 19.12.2023, 16:23
Paladin
Новичок
Регистрация: 28.10.2015
Сообщений: 1
С нами: 5549366

Репутация: 0
По умолчанию

Цитата:

boeng21 сказал(а):

Объясните пожалуйста почему в некоторых случаях используются
foo, %, eval, &#x25?

Блин, нереально сложный вопрос. Я серьезно. Гуглить пробовали? Вот небольшая ссылочка, которая поможет понять некоторые моменты - XML External Entity - Payloads All The Things

Вообще foo используют все программисты, это метапеременная. Здесь это имя типа документа.
% - объявление сущности
&#х25 - объявление сущности внутри другой сущности, по сути это % в URL кодировке
eval - это имя сущности
 
Ответить с цитированием