JM
思考知真理,实践出真知!
November 3 , 2017 javascript 阅读全文
其他相关链接: http://www.hellojm.cn/2017/10/26/scrpit-in-innerHTML/
以下内容部分源于: 《JavaScript高级程序设计(第3版)》 11.3.6
最近在做一个 demo ==》 XSS-防御-输出检查,但是发现,将 <script> 标签直接赋值给某元素的 innerHTML,却一点作用都没有。
demo
XSS
<script>
innerHTML
November 1 , 2017 javascript 阅读全文
October 31 , 2017 node.js 阅读全文
October 31 , 2017 WebSecurity 阅读全文
其他相关链接:XSS-总结
在介绍 CSRF 之前,先举一个 CSRF 的例子:一个转账攻击
CSRF
October 30 , 2017 深入理解Web前端 阅读全文