如:url(images/background.gif)和 url("images/background.gif")
从安全角度来讲是要加上的
否则容易被xss
因为""意味着是字符串...但是不加引号的话..传过来的万一是);url("http://www.xss.xss")就把cookie什么的可能泄露出去了
转载于:https://www.cnblogs.com/fozero/p/6959856.html
如:url(images/background.gif)和 url("images/background.gif")
从安全角度来讲是要加上的
否则容易被xss
因为""意味着是字符串...但是不加引号的话..传过来的万一是);url("http://www.xss.xss")就把cookie什么的可能泄露出去了
转载于:https://www.cnblogs.com/fozero/p/6959856.html