gpt4 book ai didi

javascript - 使用 window.location 查询页面的 GET 参数是否安全?

转载 作者:塔克拉玛干 更新时间:2023-11-02 21:56:06 26 4
gpt4 key购买 nike

我正在进行同行评审,我发现有人使用 window.location.search 来检查哪些 paremetes 已发送到给定(搜索)页面。

这样做安全吗?我在想,我们或许可以在脚本 block 内打印 HTML 输出中的参数并验证打印的变量,而不是查询 window.location。

最佳答案

如果启用了 javascript,window.location.search 可以安全使用。

还有一些无用的进一步信息:据我所知,该属性是在 Netscape Navigator 2/MS Internet Explorer 3 中引入的,所以我认为它使用起来非常安全,即使它不是任何的一部分标准(尚未)。

关于javascript - 使用 window.location 查询页面的 GET 参数是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/462084/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com