假设我使用诱饵对第三方javascript进行消毒,并在主机中运行它,并考虑到JQuery:
发布于 2012-08-31 18:41:33
第三方应用程序应该引用jQuery本身。如果主页要提供jQuery,那么jQuery的副本将可以访问主机页面DOM,因此第三方应用程序将无法正确地被限制。
https://stackoverflow.com/questions/7374327
相似问题