我爱占星网 我爱占星网
首页
编程
java
php
前端
首页 编程 java php 前端

Cross-Site Scripting: DOM 跨站脚本攻击问题,怎么解决

function Script(url){
var oScript = document.createElement('script');
oScript.type = 'text/javascript';
oScript.src = url;
$("head").html(oScript);
}
fortify扫描到oScript.src = url;这一行提示,Open Redirect
Cross-Site Scripting: DOM (Input Validation and Representation, Data flow)

http://blog.csdn.net/z69183787/article/details/34433939

<a>aa<a/>

 

解决了么?

近期文章

  • 求助~关于js选择器问题
  • Android Studio ContentProvider
  • 有没有用过dagger2这样的依赖注入框架
  • easyui与script代码一起用不起作用
  • 怎么解决,求大神相助,急!
  • CArray 模板类中想删除元素,但是不想让数组移位怎么办
  • 关于Xamarin中C#蓝牙开发的一些问题
  • Android Socket聊天程序
  • pdf.js做文档预览后台用的是JAVA来实现后台已经得到文档路径
  • VS2013 webservice new的时候异常:无法反射方法
  • 关于malloc不能返回动态内存是什么意思,
  • 用windbg抓取oep后怎么找到当前函数调用对应分配出的内存块
  • base64解码后转成图片到本地,转换完成后提示无法打开此文件
  • c#制作安装包并附加数据库,附加失败时如何让安装回滚
  • ImportError: cannot import name patterns
  • jquery 可以调用wps 并支持苹果 安卓 吗?
  • Request.url.absolutepath获取不到路径
  • PLSQL 如何实现计算公式的解析与计算
  • 如何用restful api 做上传下载?
  • <a>标签中href中写的方法的问题

Copyright ©2022 我爱占星 All Rights Reserved.

浙ICP备2022030071号-1

部分图文来自网络,如有侵犯您的版权,请告诉我们删除

友情链接:代码精华