gpt4 book ai didi

javascript - 防止从导航栏注入(inject)javascript

转载 作者:塔克拉玛干 更新时间:2023-11-02 22:46:38 25 4
gpt4 key购买 nike

我一直在研究 cookie 和其他东西,直到我注意到一个网站说您可以使用一个简单的代码通过导航栏轻松设置 cookie;

javascript: document.cookie="SESSID=IDOFSESSIONHERE;path=/"

在执行此操作时,我可以在一台计算机上登录,将 cookie 数据复制到另一台计算机,并通过此代码设置相同的 cookie,刷新后我以同一用户登录。

(只是在我自己制作的一个简单网页上)

这对我来说似乎是一个安全问题,我的意思是,他们当然首先需要获取 cookie 数据,但如果没有这些,我想您可以使用 javascript 造成很多破坏:除了 cookies 。

有什么方法可以防止在导航栏中使用 javascript: 吗?

最佳答案

用户是安全问题而不是 Javascript。用户给了你 session ID——也就是说,你把你的 key /密码给别人了吗?如果你做网站能做什么?派个女佣到处看看你的肩膀

关于javascript - 防止从导航栏注入(inject)javascript,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26156801/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com