wibus-wee opened this issue 2 years ago · 2 comments
请仔细描述这个漏洞(浏览器、复现方式等我们需要的信息):
Safari、Chrome 皆为此问题 因为并不是浏览器的原因
复现方式:详见视频
复现成功
猜测原因是 tab 绑定请求参数时未 pushHistory,后续修复
另外,在这个地方 ,使用的是 history.replaceState,个人认为不应该使用replace 而使用 push
history.replaceState
replace
push