1、使用jQuery.append()、jQuery.html()方法时,如果其中内容包含<script>脚本而没有经过任何处理的话,会执行它。

2、版本低于1.7的jQuery过滤用户输入数据所使用的正则表达式存在缺陷,可能导致LOCATION.HASH跨站漏洞。链接

相关文章:

  • 2021-10-09
  • 2022-12-23
  • 2021-10-17
  • 2021-12-02
  • 2022-01-05
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-11-04
  • 2022-03-13
  • 2022-12-23
  • 2022-02-09
  • 2021-10-29
相关资源
相似解决方案