任务单 #4342

LINK などで JavaScript を href に入れさせないパッチ
开放日期: 2004-05-22 03:05 最后更新: 2004-05-22 03:05

报告人:
属主:
(无)
类型:
状态:
开启
组件:
(无)
里程碑:
(无)
优先:
5 - Medium
严重性:
5 - Medium
处理结果:
文件:
1

Details

LINK などで JavaScript を href に入れさせないパッチで
す。 たとえば下記のように hnf を書いた場合、

LINK javascript:alert('hoge') ほげーっ

パッチを当てるまえに HTML にしたときに、このような感じ
になってしまいます。

<a href="javascript:alert('hoge')>ほげーっ</a>

# かなりおおざっぱな例ですが。

こういうふうに JavaScript を埋めこまれるのがイヤだって
いう方に、使ってもらいたいパッチです。

任务单历史 (1/1 Histories)

2004-05-22 03:05 Updated by: masaru
  • File 948: Command.pm.diff is attached

Attachment File List

编辑

You are not logged in. I you are not logged in, your comment will be treated as an anonymous post. » 登录名