<script>document.write('<base href=“' + document.location + '” />');</script>

<script>document.write('<base href=“' + document.location + '” />');</script>

我遇到了跨站点脚本:DOM 严重问题。请任何人帮助使用 document.write

的替代方法

<script>
document.write('<base href=“' + document.location + '” />');
</script>

您可以使用以下方法来防止 DOM XSS:

<body>
<script>
document.body.innerHTML='<base href="' + encodeURI(document.location) + '" />';
</script>
</body>