【发布时间】:2014-11-14 00:05:24
【问题描述】:
我有以下代码
nver+="<SPAN CLASS=focusField>"+text.substring(start,end)+"</SPAN>";
if(text.length>end)
nver+=text.substring(end,text.length);
results.innerHTML=nver.replace(/[\n]/g,"<BR>");
所以文本变量被篡改了
textarea:ABCD"> < img/src='x'onerror=alert('XSS')>
第一个text.substring(start,end) 有输出'textarea'
而text.substring(end,text.length) 拥有剩余的:ABCD">< img/src='x'onerror=alert('XSS')>
如何应对这种 XSS?有什么方法可以使用 createtextnode 或某些功能来解决这个问题吗?如果是这样,我该如何使用createtextnode?
【问题讨论】:
标签: javascript security dom xss innerhtml