如果對方提供的HTML 是<iframe> 、 <img> 、 <embed> 、 <object> 之類的tag 都還好。最怕的就是<script src="..." > ,因為瀏覽器一定要把外部的js 檔案抓回來並且執行完 ...
確定! 回上一頁