首页云计算 正文

HTML5安全攻防之新标签攻击

2025-02-08 2 0条评论
HTML5引入的新标签有一些有趣的属性,例如poster、autofocus、onerror、formaction、oninput,这些属性都可以用来执行javascript。这会导致XSS和CSRF跨域请求伪造。
文章版权及转载声明

本文作者:admin 网址:http://news.edns.com/post/314601.html 发布于 2025-02-08
文章转载或复制请以超链接形式并注明出处。

取消
微信二维码
微信二维码
支付宝二维码