Ste*_*owe 33
<body onload="for(i=0; i<1000000; i++){window.open(
'samplesite.com?pageid=' + i);}">
Run Code Online (Sandbox Code Playgroud)
Kon*_*lph 28
为什么允许在浏览器中禁用JavaScript?(即为什么它被认为是坏的?)
因为它可以被滥用严重(闪烁的图像,任何人吗?),可能会减慢浏览器,当然总是有利用安全漏洞的情况(很有道理!)恐惧.
首先使用Javascript,您可以创建用户可能不想要的事件,例如更改窗口的大小......
另一方面,想想那些在某种程度上有限的人...如果你的用户失明并使用屏幕阅读器,而你的页面不断改变其内容,那么...当涉及到可访问性时,有许多原因可以反对Javascript ...
回到过去,它曾经是:
然而,多年来它已经变得更先进,并且在其背后有更多的思考.
从历史上看,它一直是基于Web的服务的巨大安全问题.此外,任何可利用的技术和进入技术门槛都很低,它最终成为了低眉毛麻烦制造者(脚本小子)的工具.在安全漏洞利用数据库中快速搜索javascript或xss将显示数百页漏洞.
| 归档时间: |
|
| 查看次数: |
9659 次 |
| 最近记录: |