window.open漏洞揭秘:你了解多少?

window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。
然而,如果不正确地使用,它可能会引入安全漏洞。

一、window.open漏洞Demo

Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页。

如下截图所示:

 


点击button后,会新开标签页,打开百度的页面。

如下截图所示:

 

详情请查看: window.open漏洞揭秘:你了解多少?

 

posted @   simonbaker  阅读(196)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
点击右上角即可分享
微信分享提示