window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。
然而,如果不正确地使用,它可能会引入安全漏洞。
一、window.open漏洞Demo
Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页。
如下截图所示:
点击button后,会新开标签页,打开百度的页面。
如下截图所示:
详情请查看: window.open漏洞揭秘:你了解多少?
window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。
然而,如果不正确地使用,它可能会引入安全漏洞。
Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页。
如下截图所示:
点击button后,会新开标签页,打开百度的页面。
如下截图所示:
详情请查看: window.open漏洞揭秘:你了解多少?
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。