我有一个页面,我想简单地将查询字符串传递给另一个页面。没有可用的服务器端编程,只有这个特定客户端的 HTML(我只能使用 javascript/jquery)。他们有一个过程,他们希望将几个参数传递给定价页面,如下所示:
http://www.mydomain.com/pricing.html?affiliate=123&store=345
在定价页面上,我要做的就是收集完整的查询字符串 (?affiliate=123&store=345) 并将其传递给应用程序页面:
http://www.mydomain.com/application.html?affiliate=123&store=345
如果我使用以下 javascript 作为定价页面上的链接将它们传递到应用程序页面,我是否引入了任何类型的跨站点脚本或其他漏洞?
<script type="text/javascript">document.write('<a href="http://www.mydomain.com/application.html'+location.search+'">Apply Now</a>');</script>