【发布时间】:2012-07-30 15:18:04
【问题描述】:
这是一个菜鸟问题,如果我有一个不会在任何地方提交的文本区域...
<form onsubmit="return false;">
<textarea name="new_title_text" id="new_title_text"></textarea>
</form>
我使用 jQuery 将 textarea 的值添加到 div...
var textValue = $('#new_title_text').val()
$('#myDiv').prepend('<div>' + textValue + '</div>');
这是否存在任何安全漏洞?有人能以某种方式注入 JavaScript 并执行 XSS、CSRF 或任何其他类型的攻击吗?我了解,一旦我将值提交到我的服务器,就需要对其进行检查,但是在提交之前有什么可能发生的吗?
提前致谢!
【问题讨论】:
标签: javascript jquery security xss csrf