所以我之前了解到,使用 html5 中的 data 属性可以插入要在 javascript 文件中处理的值。例如
<a href="#" data-name="hello" class="check">Hey</a>
处理 javascript 文件将有一行来处理可能执行此操作的链接标记
var value=$('.check').data('name');
window.location.href="http://www.example.com/'+value+'";
现在我想知道,恶意编码器可以利用这个吗?您是否需要在将值用于重定向之前对其进行清理?