溫故知新:尋找新漏洞,繞過JS沙箱的限制

表達式過濾掉一些數據。例如,我可以寫出類似於book.price > 100這樣的條件,並讓該網站只顯示出售價高於100美元的書。如果使用true作爲過濾器,網站將會顯示出所有的書籍,如果使用false,則不會顯示出任何內容。所以,我能夠知道我使用的表達式是真還是假。 這一功能引起了我的注意,所以我嘗試傳遞更加複雜的表達式,例如:(1+1).toString()==="2"(結果爲true)和(1
相關文章
相關標籤/搜索