我有一个 IBM AppScan 扫描的页面,它报告了 2 个潜在的基于 DOM 的 XSS 问题。但是经过长时间的分析和谷歌搜索,我无法弄清楚代码的风险是什么。你能帮我找出问题吗?
window.location = window.location.href + '&a=b'
//组成一个新的url并重定向var width = $(window).width();
//$ 是 jQuery
我有一个 IBM AppScan 扫描的页面,它报告了 2 个潜在的基于 DOM 的 XSS 问题。但是经过长时间的分析和谷歌搜索,我无法弄清楚代码的风险是什么。你能帮我找出问题吗?
window.location = window.location.href + '&a=b'
//组成一个新的url并重定向var width = $(window).width();
//$ 是 jQuery