不要小看注釋掉的JS引起的安全問題_javascript技巧
來源:懂視網
責編:小采
時間:2020-11-27 20:41:50
不要小看注釋掉的JS引起的安全問題_javascript技巧
不要小看注釋掉的JS引起的安全問題_javascript技巧:一個是header插入問題。 另一個是\r\n問題。 我們來看這樣一段代碼: 1. test 2. 3. //alert(''); 4. 大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。 那既然注釋掉了,就不該有問題了么? 不是的。 再看這個URL http://loca
導讀不要小看注釋掉的JS引起的安全問題_javascript技巧:一個是header插入問題。 另一個是\r\n問題。 我們來看這樣一段代碼: 1. test 2. 3. //alert(''); 4. 大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。 那既然注釋掉了,就不該有問題了么? 不是的。 再看這個URL http://loca

一個是header插入問題。
另一個是\r\n問題。
我們來看這樣一段代碼:
1. test
2.
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com
不要小看注釋掉的JS引起的安全問題_javascript技巧
不要小看注釋掉的JS引起的安全問題_javascript技巧:一個是header插入問題。 另一個是\r\n問題。 我們來看這樣一段代碼: 1. test 2. 3. //alert(''); 4. 大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。 那既然注釋掉了,就不該有問題了么? 不是的。 再看這個URL http://loca