gpt4 book ai didi

javascript - 从 css 阻止 javascript 执行

转载 作者:行者123 更新时间:2023-11-29 23:57:56 25 4
gpt4 key购买 nike

当在 IE7 模拟器中的一个流行网站上添加以下样式属性时没有任何反应,但是当我在 IE7 模拟器中从一个普通网站执行它时它确实被执行了。

<body style="width: expression(alert())">

如何防止表达式被执行?

最佳答案

现代浏览器中,为了防止 JavaScript 在意想不到的地方被注入(inject),请使用 content security policy .例如,script-src: none; 的 CSP 将拒绝页面内的所有 JavaScript 执行,无论它来自何处。可以设计更细微的策略以仅允许来自特定 URI 的 JavaScript,或仅允许具有特定哈希值的脚本。

关于javascript - 从 css 阻止 javascript 执行,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41274217/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com