信眾智-CIO社交平臺
第1培訓-企業數字化培訓平臺
iframe關鍵字列表
如何保護網頁按鈕不被XSS自動點擊
除非,用戶在點擊按鈕時會產生一個「特殊數據」,讓后端校驗它。用戶點擊 iframe 按鈕后,內部變量 S 置為 true,同時將點擊消息告知主頁面(postMessage) 4 這樣用戶只要在頁面的任何位置點一下,iframe 的 S 狀態就變成 true 了,于是就能繞過 No 6。
XSS 按鈕 iframe
話題推薦
企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號