猿问
codepen这种在线编辑网站,怎么避免xss,被别人拿cookie呢?
https://codepen.io/tomisugly/...
PIPIONE
浏览 646
回答 1
1回答
临摹微笑
确实,点开可以弹出Alert,但是存在执行Js不一定就可以拿到cookie,比如HTTP-only
0
0
0
随时随地看视频
慕课网APP
相关分类
JavaScript
我要回答