gpt4 book ai didi

javascript - 使用 Javascript 进行重定向是否正确?

转载 作者:太空宇宙 更新时间:2023-11-04 16:19:05 25 4
gpt4 key购买 nike

我在 asp.net 中有一个基页。在此页面中,如果身份验证出现问题,它会自动重定向到带有以下代码的登录页面:

response.write("<script>window.open('" & LoginPage & "','_parent');</script>");

这有安全问题吗?我的意思是使用 javascript 重定向到另一个页面是否存在安全问题?

最佳答案

作为一般规则,任何未经用户输入清理的内容都会构成威胁。如果 LoginPage 变量来自用户输入,那么如果处理不当,它确实可能是一个安全问题...否则不会。

这个问题有一些有用的回复Good way to sanitize input in classic asp

此外.. JavaScript 是客户端的,这意味着它对您的服务器没有影响,只会对客户端产生影响。

关于javascript - 使用 Javascript 进行重定向是否正确?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40827817/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com