手机
当前位置:查字典教程网 >编程开发 >Javascript教程 >不要小看注释掉的JS 引起的安全问题
不要小看注释掉的JS 引起的安全问题
摘要:一个是header插入问题。另一个是rn问题。我们来看这样一段代码:1.test2.3.//alert('');4.大家都能看到,这好像有个...

一个是header插入问题。

另一个是rn问题。

我们来看这样一段代码:

1. test

2. <script>

3. //alert('<%=request.getParameter("username")%>');

4. </script>

大家都能看到,这好像有个漏洞,但是已经被补上了,注释掉了。

那既然注释掉了,就不该有问题了么?

不是的。

再看这个URL

http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx

很无奈吧?

生成了如下代码:

test

<script>

//alert('kxlzx

alert('kxlzx ');

</script>

注释掉的JS,也执行了。

所以,不要把没用的代码,注释掉的JS等,扔到html里。

代码审核是个细活,任何疏漏之处都值得注意。

【不要小看注释掉的JS 引起的安全问题】相关文章:

JavaScript中用于四舍五入的Math.round()方法讲解

JS显示日历和天气的方法

jQuery实现在列表的首行添加数据

javascript获取文档坐标和视口坐标

DIV任意拖动的问题

Javascript特效:随机显示图片的源代码

7个有用的jQuery代码片段分享

多个iframe自动调整大小的问题

jquery读取xml文件实现省市县三级联动的方法

jQuery获取页面元素绝对与相对位置的方法

精品推荐
分类导航