一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 日本成人免费网站 | 怡红院成人影院 | 久久精品国产精品青草不卡 | 九九精品国产 | www.日日日| 久久不见久久见免费影院 | 亚洲区视频| 在线播放国产区 | 欧美精品第56页在线视频观看 | 国产精品亚欧美一区二区三区 | 久久久久久久久久免观看 | 日韩精品一级a毛片 | 国产一级一级一级成人毛片 | 91精品在线视频观看 | 精品国产一区二区三区香蕉事 | 色视频在线网站 | 五月天综合色 | 激情五月综合婷婷 | 米奇色网 | 丁香婷五月| 国产精品被窝福利一区 | 国产精品久久久久久久久岛 | 91麻豆精品激情在线观看最新 | 日韩中文字幕精品一区在线 | 日韩2区| 天天综合网天天综合色 | 韩国美女一级片 | 在线免费视频一区二区 | 精产国品一区 | 91麻豆精品国产91久久久久 | 精品天海翼一区二区 | 色资源在线观看 | 欧美精品在线免费观看 | 日韩中文字幕精品 | 日本三级成人中文字幕乱码 | 久久伊人精品一区二区三区 | 免费成年人在线观看视频 | 国产成人精品日本亚洲网址 | 国产精品综合一区二区 | 日本www色视频成人免费免费 | 国产欧美久久久精品影院 |