Я использую qtwebkit для создания сканера DOM-XSS. По умолчанию qtwebkit автоматически кодирует/экранирует URL-адрес запроса. Javascript получает URL-адрес в кодировке.Отключить кодировку URL строки запроса в qtkwebit
Например, при посещении URL
location.href будет содержать значение
Это большая проблема для обнаружения уязвимостей DOM-XSS, потому что я не знаю, сделал ли браузер кодировку или веб-страницу. Я пытаюсь отключить эту функциональность, но я потерялся в исходном коде qtwebkit.
Кто-нибудь может мне помочь, указав мне, где именно в коде (в каком файле) происходит кодировка URL-адресов, поэтому я могу изменить исходный код и перекомпилировать его?
Я просматривал исходный код в течение 3 дней, и я не добился какого-либо прогресса.
Большое спасибо за любую помощь.
С примером и объяснением, этот ответ может быть большой один – Garf365