![]() |
1
0
这本身是无害的:
然而(而且既然你在问这个问题),可能还有一个很小的机会(无可否认)可以利用:
如您所见,解析和提取url并将脚本重新注入页面将很容易。
如今,使用
反应有一种有趣的方式(劝阻)阻止你使用它:
最后,我认为值得一提的是,埃帕斯卡雷罗和桑丁都有一个合理的观点。我们知道
工具书类 |
![]() |
EZDM · 避免在上使用XSS。使用JQUERY获取JSON 7 年前 |
![]() |
Agent Smith · 如何使用ZF2防止XSS? 7 年前 |
![]() |
Nikolai · php中的XSS黑名单 8 年前 |
![]() |
vivek · 我们所说的上下文自动转义是什么意思? 9 年前 |
![]() |
user2143356 · 这是否易受XSS攻击? 9 年前 |