フォームに入力された IP を取得し、その IP と URL を使用して Web ポップ/新しいタブを起動する簡単なスクリプトがあります。これは DoS 攻撃や CURL 攻撃に対してどれほど脆弱でしょうか? ビデオ/リンクなどを含む通常のページよりも危険にさらされますか? いくつか検索しましたが、javascript 入力フォームに固有の答えを見つけることができませんでした。
ご助力いただきありがとうございます!!
<script type='text/javascript'>
//alert("Something is Happening!!!")
window.open("http://"+"IP Address"+"myURL");
</script>
<form name="myform">
IP Address: <input type='text' name="ipbox2" onkeydown="if (event.keyCode == 13) { validate(this.value); return false; }">
<input type="button" value="Submit" onclick="validate(ipbox2.value)">