完全移除内联脚本

说明

日期:2025年5月9日。

内联脚本给跨站脚本攻击(XSS)留了条路。

示例

日期:2025年5月9日。

如下网页文件a.html:


<script>
function handleClick{
alert("Hello");
}
script>


<button onclick="handleClick()">Submitbutton>

修改为a.html和script.js两个文件。


<button id="submitBtn">Submitbutton>


<script src="/static/script.js">script>
body>
document.getElementById("submitBtn").addEventListener("click", handleClick);
function handleClick{
alert("Hello");
}

你可能感兴趣的:(网络安全漏洞手札,javascript,前端,开发语言)