一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 精品久久久久久 | 午夜国产情侣拍视频 | 国语对白一区二区三区 | 成人国产在线视频在线观看 | 92看片淫黄大片看国产片 | 亚洲区小说区图片区qvod | 亚洲欧洲在线观看 | 精品国产91久久久久久久a | 成年人三级网站 | 久久精品国产清自在天天线 | 免费看一级做a爰片久久 | 久久久噜噜噜久久久午夜 | 久久国产乱子伦精品免费看 | 国产精品亚洲片夜色在线 | 精品一区二区三区在线观看l | 激情网站在线 | 久久亚洲精品无码观看不卡 | 99视频有精品视频免费观看 | 一区二区三区在线播放视频 | 最近手机中文字幕1页 | 色婷婷在线影院 | 久久狠狠第一麻豆婷婷天天 | 亚洲精品国产第1页 | 国产精品视频在 | 99视频国产精品 | 99久久精品国产高清一区二区 | 国产激情在线观看完整流畅 | 国内精品伊人久久久久7777人 | 野战露脸在线视频国产 | 久久97久久97精品免视看清纯 | 久久免费特黄毛片 | 久久国产影视免费精品 | 国产一起色一起爱 | 亚洲最大综合网 | 免费一级毛毛片 | 国产小视频免费 | 欧美日韩国产另类一区二区三区 | 欧美黄视频网站 | 韩国免费特一级毛片 | 一区二区高清在线观看 | 成人国产午夜在线视频 |