首页 > 解决方案 > Javascript:如何在新窗口中安全地打开用户提供的 URL

问题描述

在我的 Intranet 站点上,我有一个网页,其中包含一个文本字段和该文本字段旁边的图标。用户应在此字段中输入 URL,但他们可以输入任何内容。

当用户单击文本字段旁边的图标时,如果这样做是安全的,我希望文本字段中的 URL 在新窗口中打开,即这不应该暴露任何跨站点脚本漏洞。

非常感谢。

标签: javascriptsecurityxss

解决方案


推荐阅读