猿问

codepen这种在线编辑网站,怎么避免xss,被别人拿cookie呢?

PIPIONE
浏览 646回答 1
1回答

临摹微笑

确实,点开可以弹出Alert,但是存在执行Js不一定就可以拿到cookie,比如HTTP-only
随时随地看视频慕课网APP

相关分类

JavaScript
我要回答