关于视频和xss
1.关于视频的:
仔细观察了各大主流视频网站,发现视频的url都是blob:http...这种视频没有下载按钮,要如何解决?
2.关于xss的:
如果js里做尖括号和&的转义处理,能否绕过,进行xss攻击?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
1.关于视频的:
仔细观察了各大主流视频网站,发现视频的url都是blob:http...这种视频没有下载按钮,要如何解决?
2.关于xss的:
如果js里做尖括号和&的转义处理,能否绕过,进行xss攻击?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(2)
1.比方说优酷网站视频播放一般都是根据m3u8文件来获取ts文件播放,你说的
blob:http...
没能理解2.但凡主流视频网站,安全问题人家考虑都比你多。