鍍金池/ 問答/HTML5  HTML/ codepen這種在線編輯網(wǎng)站,怎么避免xss,被別人拿cookie呢?

codepen這種在線編輯網(wǎng)站,怎么避免xss,被別人拿cookie呢?

回答
編輯回答
撥弦

確實,點(diǎn)開可以彈出Alert,但是存在執(zhí)行Js不一定就可以拿到cookie,比如HTTP-only

2017年10月17日 12:15