国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

Pembetulan Kerentanan Kod JavaScript: Langkah Penting yang Anda Perlu Tahu
P粉463418483
P粉463418483 2023-09-20 14:49:09
0
4
914

Saya bukan pengguna JS yang paling kuat, tetapi saya memerlukannya dan menulis beberapa kod untuk halaman web saya yang berfungsi pada Apache dan PHP. Dalam permintaan ajax saya, saya mempunyai kod berikut:

if (dataX['var1'] == '1.1' || dataX['var1'] == '2.1')
{
    window.location.href = '<domain>'
}

Jika saya menggunakan XSStrike untuk menyemak kemungkinan kelemahan pada sistem saya, saya mendapat mesej yang mungkin boleh disuntik.

Bolehkah sesiapa membantu saya membaikinya? Adakah saya memerlukan pembekuan atau sesuatu untuk memperbaikinya? Maaf, saya tidak tahu cara penyerang boleh menggunakan ini. Terima kasih atas sebarang bantuan yang berguna. Semoga berjaya.

Apa yang saya dah cuba? Saya cuba bertanya di saluran itu? !

P粉463418483
P粉463418483

membalas semua(4)
P粉739079318

Jika kod dalam <domain>可以包含任意不受檢查的字符串,那么如果攻擊者之前成功保存了他們想要的任意字符串作為“domain”,他們將獲得訪問您頁面范圍的權限。在這種情況下,他們可以做的事情除了重定向到他們的服務器外,還是非常可疑的,因為由于頁面更改,<domain> tidak akan dilaksanakan. Saya tidak pasti tentang lokasi

window.location.href = '';executeSomethingNasty()
Atau ubah sahaja cincangan
window.location.href = window.location.href+'#stayonthepage';executeSomethingNasty()
尊渡假賭

Seperti yang dijawab

Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan