window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。
然而,如果不正确地使用,它可能会引入安全漏洞。
一、window.open漏洞Demo
Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页。
如下截图所示:
点击button后,会新开标签页,打开百度的页面。
如下截图所示:
详情请查看: window.open漏洞揭秘:你了解多少?
标签:Demo,button,漏洞,window,open,揭秘 From: https://www.cnblogs.com/simonbaker/p/18022965