gpt4 book ai didi

javascript - 暴露链接可能的 javascript 攻击?

转载 作者:行者123 更新时间:2023-11-30 13:44:09 25 4
gpt4 key购买 nike

在网站(我们的网站)的页面上,我可以在 url 中输入以下代码:

javascript:createNewWindow('Something', 100, 100, 'Text')

有人可以利用它吗?

function createNewWindow(url, widthIn, heightIn, title) 
{
var strOptions='toolbar=0,location=0,directories=0,status=1,menubar=0,scrollbars=1,resizable=1,width=' + widthIn + ',height=' + heightIn;
var newWin = open( url,title,strOptions );
newWin.focus();
}

最佳答案

鉴于该代码,createNewWindow() 脚本并不比原始 javascript 更容易受到攻击。

关于javascript - 暴露链接可能的 javascript 攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/226637/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com