访问URL时传入另一个URL作为参数

本文介绍了一种在不修改后端代码的情况下,通过直接输入转义字符来正确传递URL参数的方法,解决了参数被误读的问题,并提供了实际应用示例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

访问地址:

http://192.168.1.1/login.html?a=1&b=2&url=/device.html?c=3&d=4

这种情况下,d=4 这个参数会被当做是访问 login.html 时的参数,而不是 device.html 的参数。

解决办法:

对url 参数内容进行加码,如下:

http://192.168.1.1/login.html?a=1&b=2&url=escape(/device.html?c=3&d=4)

后端获取的时候再使用 unescape() 进行解码,就能拿到完整的路径及参数了

But,对于已经发布版本的项目来说,不能修改后端代码,咋整?

简单看了一下 escape() 的实现,发现它仅仅只是对部分特殊字符进行转义


<script type="text/javascript">

document.write(escape("Visit W3School!") + "<br />")
document.write(escape("?!=()#%&"))

</script>

输出:

Visit%20W3School%21
%3F%21%3D%28%29%23%25%26

既然这样,那为啥不直接输入转义字符呢?

比如:

http://192.168.1.1/login.html?a=1&b=2&url=/device.html?c=3%26d=4

是的,确实可以,而且可以增加参数。

http://192.168.1.1/login.html?a=1&b=2&url=/device.html?c=3%26d=4%26e=5

在浏览器中直接输入,或者在前端代码中访问,都是可以的

收工

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值