一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 521香蕉永久播放地址 | 色婷婷六月天 | 久久综合九色综合97伊人麻豆 | 在线观看91精品国产入口 | 不卡国产00高中生在线视频 | 91国内在线国内在线播放 | 婷婷激情四月 | 丁香婷婷综合五月综合色啪 | 91精品啪在线观看国产 | 米奇777超碰欧美日韩亚洲 | 91日韩视频| 四虎永久在线精品免费观看地址 | 欧美亚洲国产精品第一页 | 国产在视频线精品视频 | 91麻豆精品国产综合久久久 | 美女色黄| 丁香六月婷婷 | 婷婷六月激情在线综合激情 | 国产精品视频国产永久视频 | 国产精品400部自产在线观看 | 一区二区3区免费视频 | 中国日韩欧美中文日韩欧美色 | 亚洲人成a在线网站 | 色综合天天操 | 国产欧美一区二区三区在线看 | 99久久亚洲 | 欧美亚洲国产精品久久 | 国产成人在线播放视频 | 国产欧美性综合视频性刺激 | 一区二区三区网站在线免费线观看 | 五月天婷婷影院 | 亚洲一区精品伊人久久伊人 | 国产成人精品永久免费视频 | 国产16页| 人人公开免费超级碰碰碰视频 | 亚洲福利在线播放 | 91精选在线观看 | 日本久久综合网 | 尤物福利在线 | 四虎永久免费地址在线观看 | 欧美成人aaaa免费高清 |