woshi张小二 2021-05-14 17:26 采纳率: 100%
浏览 509
已采纳

基于DOM的XSS 的 如何解决

代码如下 

$("#wqwqw").bind("click",function(){
 window.location.href=window.location.origin+"test.html";
})

 我感觉几行代码没有问题,但是代码扫描漏洞,说是 基于dom的xss攻击,

这几行代码,也没有页面传的参数啊,理解不了,脑壳疼,大佬们请赐教

  • 写回答

2条回答 默认 最新

  • technologist_30 2021-05-15 00:12
    关注

    是由于DOM结构修改导致的,基于浏览器DOM解析的攻击 用户打开带有恶意的链接 浏览器在DOM解析的时候直接使用恶意数据 用户中招 常见的触发场景就是在修改innerHTML outerHTML document.write的时候

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(1条)

报告相同问题?