摘要: window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。然而,如果不正确地使用,它可能会引入安全漏洞。 一、window.open漏洞Demo Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页 阅读全文
posted @ 2024-02-20 14:13 simonbaker 阅读(230) 评论(0) 推荐(0)