javascript - 使用javascript重定向到当前域之外

标签 javascript xss

我想重定向到我域外的另一个网站,例如:

<img src="http://url.to.file.which/not.exist" onerror=window.open("www.google.com","xss",'height=500,width=500');>

我把上面的代码放到了一个简单的html文件中。但是,当弹出窗口出现时,它会一直在“www.google.com”之前附加文件路径。有办法去除吗?

最佳答案

您错过了协议(protocol) - http(s):// - 在域之前

<img src="http://url.to.file.which/not.exist" onerror=window.open("https://www.google.com","xss",'height=500,width=500');>

关于javascript - 使用javascript重定向到当前域之外,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7172732/

相关文章:

javascript - Ruby on Rails : Display confirmation message if not includes

javascript - Ionic 4 Deeplink 插件返回错误路由不匹配

model-view-controller - 输入与输出的 HTML/XSS 转义

javascript - 推送到函数内的数组

javascript - 如果我给你一个函数的引用,你能得到函数的名称吗?

javascript - 在 comfy 中使用特定于布局的 javascript 会导致 InvalidCrossOriginRequest

javascript - 如何开始使用某人的 API 制作一个小型跨站点 AJAX 脚本?

asp.net-mvc - 如何将 HTML 保存到数据库并正确检索

xss - 如何禁用内联 javascript 但允许外部 .js 文件?

javascript - 过渡动画在 Angular 中不起作用