我使用了Fotorama的视频播放器插件。 Fotorama使用<a href=""
来显示视频,我也可以使用video标签,但是video标签不支持任何嵌入的视频格式。
当href=""
上没有网址时,Fotorama会默认隐藏该播放器,但我正在使用PHP来echo
播放视频,例如:echo "<a href=""</a>"
,但它没有当a
标签上没有链接时,隐藏视频播放器,当我单击“播放”时,视频播放器将打开当前页面的网页。
这真的很奇怪。我可以在上面放一个假网址,视频播放器将无法在其中打开网页。但是我想知道:此视频播放器打开网页时是否存在安全漏洞?