防止XSS中的客户端重定向

时间:2017-03-04 17:33:06

标签: javascript xss

让我们假设我的网页html是:

<script>location.href = "/";</script>

Hello, {UNFILTERED USER INPUT HERE!}

当我尝试向其注入JS代码时,由于重定向,我无法执行它。

我尝试了loation.href = "MY_SITE";Object.freeze(location);,但没有运气。

在重定向之前,我有什么方法可以XSS吗?

或者它不容易受到攻击?

0 个答案:

没有答案