一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 免费欧美黄色 | 免费国产成人综合 | 国产视频二区在线观看 | 欧美日韩国产精品 | 久久综合偷偷噜噜噜色 | 精品在线网站 | 色呦呦在线观看视频 | 一本色道久久综合亚洲精品 | 亚洲爱婷婷色婷婷五月 | 亚洲精品免费网站 | 四虎国产精品免费观看 | 人禽伦交视频在线观看 | 99综合之综合久久伊人 | 91精品国产自产在线观看高清 | 国产福利精品在线观看 | 国产高清在线精品一区二区三区 | 四虎4hu永久免费 | 国产黄色小视频在线观看 | 在线观看国产一区二区三区99 | 欧美图片在线观看 | 天天躁天天碰天天看 | 日韩色区| 国产一区三区二区中文在线 | 91中文字幕视频 | 91久久国产青草亚洲 | 亚洲黄色免费在线观看 | 91精彩视频在线观看 | 亚洲色图视频在线观看 | 国内免费高清视频在线观看 | 91av久久| 欧美性高清在线视频 | 免费啊v在线观看 | 国产在线一区视频 | 伊人久久中文字幕 | 国产中文字幕在线视频 | 国产91系列| 日韩欧美一二区 | 日本一本色道 | 国产在线视频91 | 伊人第四色| 欧美a级网站 |