【发布时间】:2008-09-24 15:57:33
【问题描述】:
我们有一个项目可以生成可以用于其他各种项目的代码 sn-p。该代码的目的是从查询字符串中读取两个参数并将它们分配给 iframe 的“src”属性。
例如,URL http://oursite/Page.aspx?a=1&b=2 处的页面将包含用于读取“a”和“b”参数的 JavaScript。然后,JavaScript 将根据这些参数设置 iframe 的“src”属性。例如,“”
我们目前正在使用 Microsoft 的 Anti Cross-Scripting 库检查参数的服务器端代码执行此操作。然而,一个新的要求来了,我们需要使用 JavaScript,并且不能使用任何第三方 JavaScript 工具(例如 jQuery 或 Prototype)。
我知道的一种方法是在使用参数之前替换参数中的任何“
其中一个参数始终是一个“P”,后跟 9 个整数。 另一个参数始终是 15 个字母数字字符。 (感谢 Liam 建议我说清楚)。
有人对我们有什么建议吗?
非常感谢您的宝贵时间。
【问题讨论】:
标签: javascript security parameters