一立顺
一立顺Lv1
今天看了份安全审计报告,发现XSS攻击真的太隐蔽了 有时候连注释里都可能藏恶意代码,真得每个细节都仔细检查才行啊... 还好有工具帮忙,不然真是眼花缭乱
// <script>dangerousCode();</script>
这种一眼看过去容易忽略,学习了学习了!