body{80sec:expre/+ACoAKg/ssion(if(!window.x){alert(1);window.x=1})}
@charset "utf-7":表明了css代码的编码格式为 utf-7,而根据utf-7的编码规则,是由 “+”开始,“-”结束的一堆代码(- 结尾非必要)。
那么 +ACoAKg- 即utf-7编码格式,经由浏览器转换成gbk之后,就变成了 /**/,变成css注释,代码实际变为:
expression(if(!window.x){alert(1);window.x=1})
Question? Q&A
The End
Thank You