js中的location.search属性

来源:互联网 发布:汽车票制作生成器软件 编辑:程序博客网 时间:2024/05/17 08:52

看到博客上的xss攻击使用了location.search属性。度娘告诉我们search是location的一个属性,

可以显示url中?后的部分还有protocol,host ,hostname,port,pathname。但在w3c的网站上找不到search这个属性。

用了firebug的调试,照旧截个图下尿你们

页面上显示的是有一信息被隐藏了,W the F还让人好不好敲代码了。
在我的理解上,search属性是已经被定义了的,但不让人显示出来。
泥们这群坏淫搞什么xss攻击。。。。。。。
网站上的博文都是N年以前的,还没找到一个解释,写写自己的看法。
0 0
原创粉丝点击