提问人:okay 提问时间:10/23/2023 更新时间:10/23/2023 访问量:88
如果我的网站没有后端代码,它是否容易受到 XSS 攻击?
Is my site vulnerable to a XSS attack if it has no back-end code?
问:
我有一个网站,我希望人们能够在输入框中输入一个数字(标签迭代 ),然后将其与存储在类 “” 的标签中的预设值相乘,其类迭代也是 。sel
value
sel
我所拥有的模糊布局:
function multiply() {
if(!Number.isInteger(document.getElementsByTagName('input')[sel].value)) sel = undefined;
else {
document.getElementById('value').textContent =
parseInt(document.getElementsByClassName('value')[sel].value) *
parseInt(document.getElementsByTagName('input')[sel].value);
}
}
我没有后端代码,一切都通过 JavaScript 处理。这种输入处理是否会导致任何问题/漏洞?
我试图找到关于这个问题的其他资源,但没有什么能给我一个直接的答案,即当你不使用数据库并使用 JavaScript 处理所有事情时,是否存在任何服务器或用户漏洞。
答: 暂无答案
评论
textContent
Element.textContent = ..
Element.innerHTML = ..