【发布时间】:2014-10-15 22:44:50
【问题描述】:
在我的 javascript 函数中我使用 location.href 如下
location.href = "../Floder1/result.jsp"; 它工作正常,但是当我使用强化工具时,它显示跨站点脚本which can result in the browser executing malicious code. 如何保护它免受跨站点脚本攻击。非常感谢,您的回答将不胜感激。
【问题讨论】:
-
你设置 location.href 的字符串是从哪里来的?
-
向 location.href 赋值是错误的方式?如果是这样,请指导我。
-
@Gabs00,flag 不做任何事情,只是为了识别/验证我保留了 flag
-
@kinakuta,我认为字符串来自 cookie。
-
您能否提供更多关于您想要实现的目标的信息?问题以及您选择此解决方案的原因
标签: javascript cross-site location-href fortify