Добавление jQuery и javascript в URI (как ноль) - PullRequest
0 голосов
/ 15 июля 2011

Это секретный вопрос. Мой босс попросил меня найти (и показать прототип) возможных взломов сайта, а я - один.

На странице есть поле ввода и, используя JavaScript URI (также известный как void или null script), я должен включить файл javascript и файл jquery (для простоты представления). Следующий код не работает.

javascript:{{ 
var e=document.createElement("script"); 
alert("Hello World");
e.src = "http://code.jquery.com/jquery-1.6.2.js";e.type="text/javascript"; 
document.getElementsByTagName("head")[0].appendChild(e);
};}

(после кодирования uri) Я получил окно с предупреждением «Hello World», но мне не удалось найти скрипт при использовании «inspect element» в chrome. или иначе ни один скрипт не запускался.

1 Ответ

1 голос
/ 15 июля 2011

Если я правильно понял - вы хотите включить, чтобы добавить новый JavaScript на страницу.Это мое решение

А насчет элемента проверки - щелкните правой кнопкой мыши на элементе, и он станет последним в меню.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...