社区
JavaScript
帖子详情
为什么不执行啊?
Brain
2002-11-22 12:21:25
请告诉我
...全文
205
2
打赏
收藏
<img style="display:none" /> 为什么不执行啊?
请告诉我
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
2 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Brain
2002-11-22
打赏
举报
回复
i know
thank u
coz i only need the onload()
img must need the src!!!!god !thank u
saucer
2002-11-22
打赏
举报
回复
where is your src attribute? this works for me:
<IMG style=display:none onload="javascript:alert('dfasdfd')" src="http://www.csdn.net/csdn.gif">
js实现页面加载完毕之前loading提示效果
js实现页面加载完毕之前loading提示效果:在页面上所有的DOM没有加载完毕之前,我们想让页面正中间显示一个“页面加载中,请稍后...”的字样,此效果正是,样式可以根据自己的需求改动!!!
图片加载失败处理方法
当图片加载错误的时候,触发onerror事件: 隐藏 <
img
src="" onerror="this.
style
.
display
= 'none' "> 用默认的图片替换: <
img
src="" onerror="this.src='banner_1.png';this.onerror='null' "> ...
xss常用攻击语法
常用: <script>
alert
(1)</script> <
img
src=x onerror=
alert
(1)> <svg
onload
=
alert
(1)> <a href=
javascript
:
alert
(1)> <script>alter('dreeee')</script>; 用于探测的万能语句: <SCRscriptIPT>'"()Oonn
javascript
标签溢出: "> <
XSS常见的触发标签
无过滤情况 <script> <scirpt>
alert
("xss");</script> <
img
> 图片加载错误时触发 <
img
src="x" onerror=
alert
(1)> <
img
src="1" onerror=eval("
alert
('xss')")> 鼠标指针移动到元素时触发 <
img
src=1 onmouseover="
alert
(1)"> 鼠标指针移出时触发 <
img
src=1 onm
【XSS漏洞-02】XSS的构造、变形及防御
简单来说,输入验证就是对用户提交的信息进行有效验证,仅接受指定长度范围内的,采用适当格式的内容提交,阻止或者忽略除此之外的其他任何数据。例子中包含两种语言,HTML语言与JS语言,其中HTML语言对大小写不敏感,也就是说无论是大小写,该语言都认为是同一个函数,而。HTML语言中对引号的使用不敏感,但是某些过滤函数对引号则是“锱铢必较”,因此我们可以使用不同引号来闭合XSS语句。因此在XSS漏洞的防范上,一般会采用"对输入进行过滤"和"输出进行转义"的方式进行处理。可以对标签属性值进行转码,用来绕过过滤。
JavaScript
87,992
社区成员
224,688
社区内容
发帖
与我相关
我的任务
JavaScript
Web 开发 JavaScript
复制链接
扫一扫
分享
社区描述
Web 开发 JavaScript
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章