中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

不要小看注釋掉的JS 引起的安全問題

一個是header插入問題。
另一個是/r/n問題。
我們來看這樣一段代碼:
1. test
2. <script>
3. //alert('<%=request.getParameter("username")%>');
4. </script>
大家都能看到,這好像有個漏洞,但是已經(jīng)被補上了,注釋掉了。
那既然注釋掉了,就不該有問題了么?
不是的。
再看這個URL
http://localhost/index.jsp?username=kxlzx%0d%0a%0d%0aalert('kxlzx
很無奈吧?
生成了如下代碼:
test
<script>
//alert('kxlzx
alert('kxlzx ');
</script>
注釋掉的JS,也執(zhí)行了。
所以,不要把沒用的代碼,注釋掉的JS等,扔到html里。
代碼審核是個細活,任何疏漏之處都值得注意。

JavaScript技術不要小看注釋掉的JS 引起的安全問題,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 日韩高清在线观看 | 九久久| 中文字幕一区在线观看视频 | 黄色成人免费看 | 亚洲精品免费观看 | 日本中文字幕在线观看 | 亚洲精品欧洲 | 亚洲视频在线播放 | 日韩 欧美 二区 | 国产欧美在线播放 | 中文字幕一区二区三区四区五区 | 亚洲欧美日韩久久久 | 婷婷丁香在线视频 | 综合一区二区三区 | 国产一区视频在线 | 午夜影院毛片 | 成人精品在线观看 | 91 在线| 人干人人 | 精品日韩一区二区 | 国产一二三区免费视频 | 成人精品国产免费网站 | 成人片网址 | 精产国产伦理一二三区 | www.99热.com| 蜜臀av日日欢夜夜爽一区 | 亚洲国产精品久久久久久 | 久久久久久国产精品 | 国产视频中文字幕在线观看 | 一区二区三区免费 | 欧美一级二级视频 | 亚洲国产欧美在线人成 | 日韩中文字幕在线观看 | 日韩一区二区在线视频 | 少妇黄色 | 亚洲精品国产一区 | 亚洲一区日韩 | 欧美精品a∨在线观看不卡 国产精品久久国产精品 | 久久高清国产 | 欧美三级久久久 | 亚洲精品1 |