基于DOM的开放重定向

时间:2017-04-15 16:25:52

标签: javascript dom xss

我可以在这里确认DOM类型的开放方向。但是不能使POC工作。

以下是javascript代码:



 if (window == window.top) {
          var query = location.search.replace(/(theme_id|_sc|token)=[\w\-%]*&?/ig, '');
          query += (query.length === 1 || query[query.length - 1] === '&' ? '' : '&') + 'nopreview';
          window.location = location.protocol + '//' + location.host + location.pathname + query;
        }




来自location.search的

值传递给window.location。

我的网址是

类型
  

https://example.com/?theme_id=1212&_sc=test&token=1232

我如何使它适用于基于DOM的openredirection?

0 个答案:

没有答案