关于安全:windowopen漏洞揭秘你了解多少

window.open是javascript中的一个办法,用于在新的浏览器窗口或标签页中关上指定的URL。
然而,如果不正确地应用,它可能会引入安全漏洞。

一、window.open破绽Demo

Demo是一个简略的html,点击button,而后通过window.open关上另一个地址,比方百度首页。

如下截图所示:

点击button后,会新开标签页,关上百度的页面。

如下截图所示:

详情请查看: window.open破绽揭秘:你理解多少?

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理