工人日记

这篇博客记录了搬砖工在2017年的前端开发中遇到的问题,包括从A.do到B.do页面跳转时安卓UC浏览器的显示异常,对XSS攻击的防范思路,以及模板环境中的问题。还探讨了跨域请求的浏览器原则,如JSONP和CORS的基本原理。最后提到了控制台输出的美化技巧,如使用ANSI/VT100控制序列实现颜色和格式调整。
摘要由CSDN通过智能技术生成

搬砖工的那些事

2017-03-29


  1. 从A.do跳转到B.do页面
// A.do
document.write('<form id="myForm" action="B.do" method="post"><input type="text" name="data"></form>')
document.getElementById('myForm').submit()

B.do页面back时, 安卓UC会出现空页面(A.do),chrome则无…
2. 对于XSS的最初看法是在服务器端进行严格的参数校验,保证数据格式都是对的,然而最简便的方法可能就是前段严格的将数据作为字符串展示,尽可能不出现拼接字符串形成的dom文本 <

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值