Avoid using JavaScript in URLs
This product is not supported for your selected
Datadog site. (
).
이 페이지는 아직 영어로 제공되지 않습니다. 번역 작업 중입니다.
현재 번역 프로젝트에 대한 질문이나 피드백이 있으신 경우
언제든지 연락주시기 바랍니다.ID: javascript-best-practices/no-script-url
Language: JavaScript
Severity: Notice
Category: Best Practices
Description
JavaScript URLs are evaluated the same way eval
is executed. This can lead to arbitrary code execution.
Non-Compliant Code Examples
var a = 'javascript:void(0);';
var a = 'javascript:';
var a = `javascript:`;
var a = `JavaScript:`;
Compliant Code Examples
var a = 'Hello World!';
var a = 10;
var url = 'xjavascript:'
var url = `xjavascript:`
var url = `${foo}javascript:`
var a = foo`javaScript:`;
원활한 통합. Datadog Code Security를 경험해 보세요