Это секретный вопрос.
Мой босс попросил меня найти (и показать прототип) возможных взломов сайта, а я - один.
На странице есть поле ввода и, используя JavaScript URI (также известный как void или null script), я должен включить файл javascript и файл jquery (для простоты представления). Следующий код не работает.
javascript:{{
var e=document.createElement("script");
alert("Hello World");
e.src = "http://code.jquery.com/jquery-1.6.2.js";e.type="text/javascript";
document.getElementsByTagName("head")[0].appendChild(e);
};}
(после кодирования uri) Я получил окно с предупреждением «Hello World», но мне не удалось найти скрипт при использовании «inspect element» в chrome. или иначе ни один скрипт не запускался.