调用客户端 javascript/webpop 的表单的 DoS 风险/漏洞

DoS Risk/Vulnerability of a Form calling a client side javascript/webpop

本文关键字:DoS 风险 漏洞 表单 webpop 客户端 javascript 调用      更新时间:2023-09-26

我有一个简单的脚本,它将输入的IP放入表单中,并启动一个Web弹出/新选项卡,其中包含该IP和URL。 我想知道这有多容易受到 DoS 攻击或 CURL 攻击? 它会比说带有视频/链接等的普通页面风险更大吗? 我做了一些搜索,但无法得出特定于javascript输入表单的答案。

感谢您的帮助!!

<script type='text/javascript'>
//alert("Something is Happening!!!") 
window.open("http://"+"IP Address"+"myURL");


</script>

<form name="myform">
    IP Address: <input type='text' name="ipbox2" onkeydown="if (event.keyCode == 13) { validate(this.value); return false; }">
            <input type="button" value="Submit" onclick="validate(ipbox2.value)"> 
这与

用户在地址栏中手动输入 IP 并发出请求没有什么不同。

如果有的话,不必担心DoS或其他漏洞,IP所有者是接收请求的人。

可是。大多数网络服务器不响应仅 IP 的 HTTP 请求,您需要在其中输入主机名。