gpt4 book ai didi

javascript - 有人可以向其中注入(inject)恶意代码吗?

转载 作者:行者123 更新时间:2023-11-30 12:03:38 25 4
gpt4 key购买 nike

我正在考虑使用“你在想什么?”我的一个页面中的评论框。

     var statusBox = function() 
{
$(".btn").click(function() {

var post = $(".whatsUp").val();
$('<li>').text(post).prependTo(".entry");
$('.whatsUp').val('');
$('.charRemainder').text('130');
});
$('.whatsUp').keyup(function() {
var postLength = $(this).val().length;
var charactersRemaining = 130 - postLength;
$('.charRemainder').text(charactersRemaining);
});
};
$(document).ready(statusBox);

问题:有人可以通过此实用程序注入(inject)恶意代码吗?不涉及数据库。提前致谢!

最佳答案

没有。如果这没有以任何形式保存在服务器上,那么您就不会受到 SQL 注入(inject)或 XSS(跨站点脚本)的攻击。<​​/p>

不过,我无法想象使用不保存某处的评论框。

关于javascript - 有人可以向其中注入(inject)恶意代码吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35952006/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com