【发布时间】:2022-08-23 20:24:13
【问题描述】:
每当window.location.href 时,我都会加强关键问题。如何使用它的一个例子是window.location.href = pathname + queryParams。
路径名基于会话存储变量设置,查询参数基于用户设置的语言。这是一个很大的安全问题吗?
我收到的问题是打开重定向和跨站脚本:DOM
我知道在“打开重定向”问题的情况下,它检测到您正在重定向到由传递给 JavaScript 或在 JavaScript 中创建的数据组成的 URL。我只是想弄清楚服务器端是否唯一的方法?
标签: javascript fortify window.location cross-site