window.open是javascript中的一个办法,用于在新的浏览器窗口或标签页中关上指定的URL。
然而,如果不正确地应用,它可能会引入安全漏洞。
一、window.open破绽Demo
Demo是一个简略的html,点击button,而后通过window.open关上另一个地址,比方百度首页。
如下截图所示:
点击button后,会新开标签页,关上百度的页面。
如下截图所示:
详情请查看: window.open破绽揭秘:你理解多少?
window.open是javascript中的一个办法,用于在新的浏览器窗口或标签页中关上指定的URL。
然而,如果不正确地应用,它可能会引入安全漏洞。
Demo是一个简略的html,点击button,而后通过window.open关上另一个地址,比方百度首页。
如下截图所示:
点击button后,会新开标签页,关上百度的页面。
如下截图所示:
详情请查看: window.open破绽揭秘:你理解多少?