首页 > 解决方案 > window.location.href 的安全使用

问题描述

我正在处理一些javascript代码并将重定向实现为:

window.location.href = window.location.href + <params>

让我们假设添加的参数都是可信的。不首先验证当前页面的 URL 是否存在任何安全风险?

标签: javascriptsecuritycorrectness

解决方案


推荐阅读