Neatly bypassing CSP:How to trick CSP in letting you run whatever you want

随机文章
原文链接:lab.wallarm.com

浏览器 CSP 绕过,执行任何你想执行的代码。遍观里面的实现,其实核心做法就是制造异常,其套路不可谓不深