window.open漏洞揭秘:你了解多少?

window.open是javascript中的一个方法,用于在新的浏览器窗口或标签页中打开指定的URL。
然而,如果不正确地使用,它可能会引入安全漏洞。

一、window.open漏洞Demo

Demo是一个简单的html,点击button,然后通过window.open打开另一个地址,比如百度首页。

如下截图所示:
window.open漏洞揭秘:你了解多少?_第1张图片



点击button后,会新开标签页,打开百度的页面。

如下截图所示:
window.open漏洞揭秘:你了解多少?_第2张图片

详情请查看: window.open漏洞揭秘:你了解多少?


你可能感兴趣的:(安全)