手机
当前位置:查字典教程网 >编程开发 >Javascript教程 >不要小看注释掉的JS 引起的安全问题
不要小看注释掉的JS 引起的安全问题
摘要:一个是header插入问题。另一个是rn问题。我们来看这样一段代码:1.test2.3.//alert('');4.大家都能看到,这好像有个...

一个是header插入问题。

另一个是rn问题。

我们来看这样一段代码:

1. test

2. <script>

3. //alert('<%=request.getParameter("username")%>');

4. </script>

大家都能看到,这好像有个漏洞,但是已经被补上了,注释掉了。

那既然注释掉了,就不该有问题了么?

不是的。

再看这个URL

http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx

很无奈吧?

生成了如下代码:

test

<script>

//alert('kxlzx

alert('kxlzx ');

</script>

注释掉的JS,也执行了。

所以,不要把没用的代码,注释掉的JS等,扔到html里。

代码审核是个细活,任何疏漏之处都值得注意。

【不要小看注释掉的JS 引起的安全问题】相关文章:

7个有用的jQuery代码片段分享

详解JavaScript中Date.UTC()方法的使用

使用Node.js处理前端代码文件的编码问题

javascript实现控制的多级下拉菜单

jQuery获取页面元素绝对与相对位置的方法

JavaScript中eval函数的问题

Javascipt中处理字符串之big()方法的使用

JavaScript Base64编码和解码,实现URL参数传递。

百度坐标(BD09)、国测局坐标(火星坐标,GCJ02)、和WGS84坐标系之间的转换

js实现一个链接打开两个链接地址的方法

精品推荐
分类导航