有趣的安全问题
struct2
发现者提供了案例如下:
官方修补代码:
提交案例:
官方修补代码:
提交案例:
localStorage
localStorage 在不同端口下是不同源的,所以可以在服务端开启多个端口后在客户端使用 iframe 向 localStorage 写入数据。具体可以参考 作为一个前端,可以如何机智地弄坏一台电脑?
发现者提供了案例如下:
官方修补代码:
提交案例:
官方修补代码:
提交案例:
localStorage 在不同端口下是不同源的,所以可以在服务端开启多个端口后在客户端使用 iframe 向 localStorage 写入数据。具体可以参考 作为一个前端,可以如何机智地弄坏一台电脑?