一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 精品国产一区二区三区不卡在线 | 国产高清国产专区国产精品 | 在线视频天堂 | 99久久精品国产免看国产一区 | 成人午夜精品 | 91视频免费观看 | 国产成人亚洲影视在线 | 精品午夜久久福利大片免费 | 亚洲一区二区三区免费观看 | 国产视频网 | 女人l8毛片a一级毛片 | 2021国内精品久久久久久影院 | 国产99r视频精品免费观看 | 国产精品一区二区三区免费 | 国产视频资源 | 亚洲区色 | 国产福利毛片 | 狠狠五月深爱婷婷网免费 | 在线看的成人性视频 | 国产视频一| 中文字幕精品亚洲无线码二区 | 99视频在线观看视频一区 | 久久婷婷五综合一区二区 | 九月婷婷亚洲综合在线 | 91最新视频在线观看 | 国产成人精品亚洲 | 久热国产精品 | 久久久久久尹人网香蕉 | 国产一区二区三区在线观看视频 | 成年人国产视频 | 亚洲成a人片8888kkkk | 欧美激情乱人伦 | 色精品视频 | 自拍 欧美 日韩 | 国产一区二区三区在线观看免费 | 理论片中文字幕在线观看 | 国产99区 | 国产一区在线观看免费 | 精品视频一区二区三区 | 国产视频精品久久 | 精品资源在线 |