探索用户界面UI元素,在线CSS/HTML/Tailwind实例
暂无元素
暂无博客
暂无笔记
回答
浏览
我们团队最近做了一次红队演练,发现一个页面能被注入脚本。我明明用了 innerText,怎么还是被绕过了? 比如下面这段代码,用户输入的内容是从 URL 参数里拿的,我以为这样就安全了: const ...
Hi~欢迎来到 JZTHEME 即刻开启你的创意之旅