,xss,jsp-tags,fortify"/>

首页 > 解决方案 >

问题描述

我收到跨站点脚本:DOM 关键问题。请任何人都可以帮助使用 document.write 的替代方法

<script>
document.write('<base href=“' + document.location + '” />');
</script>

标签: xssjsp-tagsfortify

解决方案


您可以使用以下方法来防止 DOM XSS:

<body>
<script>
document.body.innerHTML='<base href="' + encodeURI(document.location) + '" />';
</script>
</body>


推荐阅读