前言
最近看到一篇文章,文章讲到输入框有被 注入代码攻击 的危险,自己做了一个小示例,发现确实有这样的情况。
示例
先来看小示例吧,一个最简单的留言功能,输入框输入信息,然后把信息插入页面:
页面效果
关键代码
<body>
<div id="content"></div>
<input id='input'>
<input
最近看到一篇文章,文章讲到输入框有被 注入代码攻击 的危险,自己做了一个小示例,发现确实有这样的情况。
先来看小示例吧,一个最简单的留言功能,输入框输入信息,然后把信息插入页面:
<body>
<div id="content"></div>
<input id='input'>
<input