gpt4 book ai didi

javascript - 允许在我的页面上注入(inject)任何 javascript。有什么风险?

转载 作者:行者123 更新时间:2023-12-04 01:49:29 25 4
gpt4 key购买 nike

如果我的网络服务器只提供静态页面,而我的 html 页面允许用户运行任何 javascript。 “坏”用户可以对我造成任何伤害吗?

附注有很多关于提防 XSS 的讨论,而我正在做的事情更糟。我让用户注入(inject)他/她的 javascript。我不明白它们会造成什么损害?

谢谢

最佳答案

我可以使用 Firebug 或 Chrome 检查器在浏览器的任何页面上运行 JavaScript。如果您允许用户在其他用户的浏览器中运行 JavaScript,那么唯一的问题就来了。

关于javascript - 允许在我的页面上注入(inject)任何 javascript。有什么风险?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3477452/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com