我为我的网站编写了许多 javascript 函数,最近我发现这些函数只需javascript:FunctionName();
在 URL 栏上写就可以调用。像这样的调用函数对于我的网站来说可能很脆弱,那么有什么方法可以防止这种情况发生吗?有什么方法可以停止在地址栏上使用 Javascript?
任何微妙的方法也可以有所帮助,就像任何方法来检测从哪里调用函数,如果它不是来自地址栏,那么函数应该运行,否则它不会运行?
我尝试在 Facebook 的地址栏上使用 Javascript,但没有成功。所以必须有办法阻止这种情况..