Sim*_*wer 5 javascript browser security
我在一家 Web 开发公司工作,我为我们的一些营销人员设计了一个页面,以便将自定义页脚添加到我们应用程序的各个页面中。在将我们的产品部署给全世界之前,我们有各种测试环境。
问题是,当有人尝试向页脚 HTML 添加 javascript:(void) 调用时,他们会看到一个空白页面,并显示以下错误消息:
ERROR
error
This page can't be displayed due to a security violation. Contact support for additional information.
Run Code Online (Sandbox Code Playgroud)
这里显示了一张图片:
如果用户摆脱 Javascript:void 调用,错误就会消失。这个错误是服务器错误吗?在我们的应用程序中没有直接处理这个错误的代码,浏览器返回了一个 200 OK POST 响应。
这个错误只发生在我们公共可访问的环境中,这再次让我相信这是一个服务器问题。
任何有关此错误的帮助或信息都会很棒。