首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
你的筱莜吖
前端开发工程师 @深圳浩皓科技
·
2年前
关注
屏蔽作者: 你的筱莜吖
举报
day12 4.9
但有个很严重的漏洞,如果开发者通过 window.document 来获取 document 对象,依然是可以操作 DOM 的
需要在黑名单中加入 window 字段,来解决这个沙箱逃逸的漏洞,虽然把 window 加入了黑名单,但 window 上的方法,如 open、close 等,依然是可以正常获取使用的
展开
面试官:请设计一个不能操作DOM和调接口的环境
juejin.cn
青训营-快乐出发
分享
评论
点赞
相关推荐
天天写文章,头都大了
2 赞 ·
0 评论
突发奇想:如果注定被骗,那么骗你什么会让你心甘情愿呢
1 赞 ·
2 评论
我们就是卧龙雏凤攻城狮队,号召掘友们来此组队,我们精通十八般写bug方法,是当代大学生的经典模范,遇到bug就删库,遇到需求就跑路,上得手撕测试,下得怒怼产品,能文能武,欢迎各位掘友加入我们的队伍”,想组队的同学在其沸点下方回复“我要组队”
52 赞 ·
633 评论