DOM XSS 攻撃の場所のソースを調べながら、使用方法 (つまり、どこで何を使用するか) の違いを理解しようとしていました。document.documentURI
MDN によると、との違いdocument.URL
は次のとおりです。
HTML ドキュメント
document.URL
には、同じ値を返すプロパティがあります。とは異なりURL
、documentURI
はすべての種類のドキュメントで使用できます。
documentURI
だけが利用可能で、利用できない場合を誰か説明できますURL
か?
編集:
これが実際に発生するいくつかの具体的なケースを知りたいです。