codepen这种在线编辑网站,怎么避免xss,被别人拿cookie呢?

PIPIONE
浏览 645回答 1
1回答

临摹微笑

确实,点开可以弹出Alert,但是存在执行Js不一定就可以拿到cookie,比如HTTP-only
打开App,查看更多内容
随时随地看视频慕课网APP

相关分类

JavaScript