四虎精品视频-四虎精品成人免费网站-四虎黄色网-四虎国产视频-国产免费91-国产蜜臀97一区二区三区

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 西藏卫视节目表| 浙江卫视是几台| 男孩变女孩tg动画| 山上的小屋 残雪原文| 王渝萱最火的三部电影| 张念骅| 爸爸去哪儿第一季是哪一年播出| 汤唯韩国电影| 动漫秀场| 我不再什么作文500字| 小敏的迦南诗歌大全| 向阳花图片| 恶魔女狱长| soldier's heart| 楼下的房客 电影| 语文五年级下册期末试卷人教版| 守护大电影| 孤战迷城电视剧剧情介绍| 口述与子性细节过程| 白上之黑电影高清完整版在线观看| 追捕渣滓洞刽子手电视剧全集在线观看| 极地特快电影英文版| 想要更多| 附身美女| 张柏芝演的电视剧| 包头电视台| 雀圣 电影| 飞天猪| 英雄使命电视剧| 践行者| 龙的心电影完整版国语| 电影丑闻| 发现一个神奇的定胆方法| 杰深斯坦森全部电影| 魔鬼黑狱1983年美国| 毕业论文5000字免费| 名剑 电影| 迷宫1意大利劳尔| 基础综合英语邱东林电子版答案| 日本大片网址| 韩国电影色即是空|