安全文章 PostMessage:分析JS实现XSS 前言PostMessage是一个用于在网页间安全地发送消息的浏览器 API。它允许不同的窗口(例如,来自同一域名下的不同页面或者不同域名下的跨域页面)进行通信,而无需通过服务器。通常情况下,它用于实现... 07月18日20 views评论sage xss 阅读全文