首页 > 解决方案 > 攻击者可以从另一个网站调用函数吗?

问题描述

网站

<!DOCTYPE html>
<html>
<head>
<title></title>
</head>
<body>


</body>
                <script>
                        function e(q){eval(q)}
                </script>
</html>

如果我去该网站并编写javascript:e("alert()")函数 e 将被执行,但是像这样的东西http://website.com/javascript:e("alert()")将不起作用,我有一种方法可以从另一个网站执行函数 e 吗?

标签: javascriptsecuritywebxsscsrf

解决方案


推荐阅读