window.open是javascript中的一个办法,用于在新的浏览器窗口或标签页中关上指定的URL。
然而,如果不正确地应用,它可能会引入安全漏洞。

一、window.open破绽Demo

Demo是一个简略的html,点击button,而后通过window.open关上另一个地址,比方百度首页。

如下截图所示:



点击button后,会新开标签页,关上百度的页面。

如下截图所示:

详情请查看: window.open破绽揭秘:你理解多少?