前端開發在接收url參數時有對參數內容進行處理麼?

正如標題,作爲一個前端開發人員你在接收url傳遞過來的參數時候你對其內容有做過濾判斷麼?還是拿來直接使用呢? 假如你是直接拿來使用那麼在網站安全上就存在xss漏洞,這種漏洞的危害可大可小,小的話你可能看到的是一個彈框,大的話可能被利用起來進行傳播木馬病毒,危害計算機。 我們來看一下這個網站:這裏id=1的值被前端開發人員直接拿來寫到了頁面當中:       那麼我們來看,我們在這個位置插入一條Ja
相關文章
相關標籤/搜索