【发布时间】:2009-09-14 09:21:24
【问题描述】:
在 javascript 包含中使用 php 文件而不是 .js 文件有什么问题;
<script type='text/javascript' src='myjavascript.php'></script>
很明显,我将检查并插入寄存器全局问题等,但是是否还有其他可能由此产生的漏洞?考虑到 100,000+ 人将查看使用此脚本的页面。
【问题讨论】:
标签: javascript security code-injection