0
窗口標準變量的值我有一個網站,有下面的代碼:更改JS
if(window.location.host === 'example.com'){
passToken('SECRET_TOKEN');
} else {
error();
}
所以,我想知道,如果有人可以繞過這一點,得到了功能passToken()
從另一臺主機上工作。
做window.location.host = 'something.com'
重定向到該主機,是否有可能更改該值?
謝謝!
什麼是你的目標,你想達到什麼目的? – Esko
我有一個網站有以下代碼: ''' if(window.location.host ==='example.com'){ passToken(); } else { error(); } 所以,我想知道是否有人可以繞過這個並獲得函數'passToken()'從另一個主機工作。 – user7864052
只需在瀏覽器控制檯中輸入*** passToken(); ***,任何人都可以調用passToken函數。如果這是一個安全風險,那麼你的網站有一個嚴重的問題。 – Esko