[阅读: 414] 2007-06-25 08:29:01
如果null,应该啥都不处理吧?!
如果是超长字符串,能有多长呢?GET的数据受浏览器URL地址栏限制的吧?
info是一些提示信息,提示的是比如用户进行一个操作,那么可能操作错误,那么有可能会提示他”对不起,你刚刚执行的操作错误“或者”你无权操作“之类的提示信息,也就说每个用户看到的都不一样,就算他改info信息,那也只是他一个人看看玩玩,并不影响其他人。
再者,没有进行数据库操作,只是将GET过来的info信息打印出来,当然为了美观,采用的是混合HTML写法~!
那么有没有这种可能,其实我之前一直不知道。就是用户自己将一下JS脚本赋值给info执行,如:
info=%3cscript%3ealert(document.cookie)%3c%2fscript%3e
那么就算这样执行了,会有什么后果呢?
CNDEV继续着,怎么也没人广播一下啊?