보안 팀에서 다음 코드를 교차 사이트 스크립팅으로보고했습니다. JS의 redirect 메소드에서 response.url을 작성하는 안전한 대체 방법은 무엇일까요?
redirect: function redirect(ajax, response, status) {
window.location = response.url;
});
그들은 더 좋은 방법
$(document).ready(function(){
$("#myDiv").on("click", "button", function(){
var eid = $("#eid").val();
$("resultsDiv").append(eid);
});
});
에 쓰기의 샘플을 준하지만 내 코드 그것을 어떻게?
소위 "샘플"은 말이 안됩니다! 리다이렉트 기능이 어떻게 크로스 사이트 스크립팅인지는 모르겠다. –