Как перевести виджет HTML кода в формат Javascript - PullRequest
0 голосов
/ 26 апреля 2018

Я новичок в кодировании, но у меня возник вопрос: У меня есть этот код:

<script class="scriptId_300x160_331391" type="text/javascript">
var ci_cap_scriptId = "331391";
var ci_cap_bid = "1472100001";
var ci_cap_format = "300x160";
var ci_cap_channel = "";
</script>
<noscript><p>Coupons powered by <a href="https://www.coupons.com? 
pid=13903&nid=10&zid=xh20&bid=1472100001">Coupons.com</a></p> 
</noscript>
<script type="text/javascript" src="//bc.coupons.com"></script>

Я пытаюсь выяснить, как правильно отобразить его в HTML iFrame.Мой веб-сайт размещен на Wix.com, и они отображают код только в этом формате. Есть предложения о том, что добавить / изменить, чтобы он отображался?Я пытался поиграть с ним JSFiddle (http://jsfiddle.net/9rzrt5yL/1/), но он будет отображаться в HTML, а не в Javascript (что мне нужно для его работы)

1 Ответ

0 голосов
/ 26 апреля 2018

Ответ вы не можете из-за XSS-атаки

Межсайтовый скриптинг (XSS) - это тип внедрения, при котором вредоносные скрипты внедряются вв противном случае доброкачественные и надежные веб-сайты.Атаки XSS происходят, когда злоумышленник использует веб-приложение для отправки вредоносного кода, обычно в форме сценария на стороне браузера, другому конечному пользователю.Недостатки, которые позволяют этим атакам быть успешными, довольно широко распространены и происходят везде, где веб-приложение использует входные данные пользователя в выходных данных, которые оно генерирует без проверки или кодирования.

Злоумышленник может использовать XSS для отправки вредоносного сценарияничего не подозревающий пользователь.Браузер конечного пользователя не может знать, что сценарию нельзя доверять, и будет выполнять сценарий.Поскольку он считает, что сценарий получен из надежного источника, вредоносный сценарий может получить доступ к любым файлам cookie, токенам сеансов или другой конфиденциальной информации, хранящейся в браузере и используемой на этом сайте.Эти сценарии могут даже переписать содержимое HTML-страницы.Дополнительные сведения о различных типах ошибок XSS см. В разделе «Типы межсайтовых сценариев».

В вашем случае, я думаю, вам следует обратиться к документации по WIX или попросить сотрудников службы поддержки WIX помочь вамиз.Я думаю, у них где-нибудь было бы что-то для этого.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...