主题: 测试下,如何防止恶意脚本
作者: 核桃博客, 发布日期: 2011-05-02 10:54:36, 浏览数: 3369

初步看了下允许html输入,并且要允许执行js的话,感觉很难解决恶意脚本的问题啊?

 

这里测试下看看下面的脚本会不会有问题啊?纯属测试


window.location="http://www.baidu.com";
发表新帖 发表回复