社区
JavaScript
帖子详情
如何给
wangyime
2003-04-03 11:33:23
<iframe id=frm>
</iframe>
<script>
frm.document.body.innerHTML='xxxx';
</script>
使用这样赋值会报错
<iframe id=frm>
</iframe>
<input type=button onclick="frm.document.body.innerHTML='xxxx'">
这样就不会,我只想使用第一种方法,不知道要怎么解决
...全文
604
5
打赏
收藏
如何给<iframe></iframe>
frm.document.body.innerHTML='xxxx'; 使用这样赋值会报错 这样就不会,我只想使用第一种方法,不知道要怎么解决
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
5 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
wsj
2003-04-03
打赏
举报
回复
<iframe id=frm>
</iframe>
<script>
frm.document.open();
frm.document.write("<html><body></body></html>");
frm.document.close();
frm.document.body.innerHTML='bbbb';
</script>
wangxiaomax
2003-04-03
打赏
举报
回复
<iframe id=frm>
</iframe>
<script>
document.getElementById("frm").document.body.innerHTML='xxxx';
</script>
wsj
2003-04-03
打赏
举报
回复
<iframe id=frm>
</iframe>
<script>
//frm.document.open();
frm.document.write("xxx");
//frm.document.close();
</script>
鱼妖
2003-04-03
打赏
举报
回复
我记得有一个:src="".
为什么不试试这个呢?
ssm1226
2003-04-03
打赏
举报
回复
<iframe id=frm src="about:blank" onload="test()">
</iframe>
<script>
function test(){
frm.document.body.innerHTML='xxxx';}
</script>
Ruby‘s Louvre:中国前端兼容性技术史的活态档案
浏览器兼容性是前端开发的基础能力,其本质是理解不同渲染引擎对Web标准的实现差异与历史演进。从IE6的hasLayout机制到DOMContentLoaded事件原理,再到onpropertychange与input事件的规范博弈,兼容性问题背后是W3C标准落地、厂商私有扩展、Polyfill时间差补偿等多重技术逻辑。掌握原生DOM操作、手写CSS适配、零依赖调试方法,不仅能应对政府/金融类老旧系统维护需求,更能提升对现代框架(如Vue、React)底层行为的判断力。本文聚焦‘Ruby's Louvre’这
CTF XSS漏洞从入门到实战:原理、利用与绕过技巧全解析
跨站脚本攻击(XSS)是一种常见的Web安全漏洞,其核心原理在于攻击者能够将恶意脚本注入到目标网页中,并被受害者的浏览器执行。这源于浏览器对HTML和JavaScript的解析机制,当用户输入被不当处理并动态渲染到页面时,就可能触发脚本执行。XSS的技术价值在于它揭示了客户端安全、前后端交互逻辑的复杂性,是理解现代Web应用安全威胁的关键。在CTF竞赛和实际渗透测试中,XSS常被用于窃取Cookie、读取敏感信息或模拟用户操作,其应用场景广泛存在于搜索框、留言板、用户资料等交互功能。掌握XSS的利用与绕过,
XSS漏洞攻防实战:从原理到防御的Web安全必修课
跨站脚本攻击(XSS)是Web安全领域最常见且顽固的漏洞类型之一,其核心原理在于攻击者能够向网页中注入恶意脚本,并在用户浏览器中执行。这种攻击之所以屡禁不止,根源在于Web应用高度依赖用户输入与输出的动态交互,而开发者若未能清晰界定数据与代码的边界,便会导致安全防线出现缺口。从技术价值看,理解XSS的运作机制不仅是安全工程师的必备技能,更是前端、后端乃至全栈开发者构建健壮应用的基础。在实际应用场景中,无论是反射型XSS通过URL参数发起的即时攻击,还是存储型XSS将恶意代码持久化在服务器中,亦或是DOM型X
XSS深度解析:从基础概念到实战绕过与防御体系构建
跨站脚本攻击(XSS)是Web安全领域的核心漏洞类型之一,其本质是攻击者将恶意脚本注入到受信任的网页中,当用户浏览该页面时,脚本会在其浏览器中执行。XSS攻击的原理在于Web应用对用户输入数据未进行充分的验证、过滤或编码,导致恶意代码被浏览器误认为是合法内容而解析执行。从技术价值看,深入理解XSS有助于开发者构建更安全的应用程序,也是安全研究人员进行漏洞挖掘和渗透测试的必备技能。其应用场景广泛,包括但不限于窃取用户Cookie、会话劫持、钓鱼攻击、键盘记录以及结合CSRF实现蠕虫传播等。在实战中,尤其是在C
前端安全防护实战指南:从XSS防御到供应链安全管理
Web安全是保障应用可靠性的基石,其核心在于理解数据与代码的边界。在浏览器环境中,前端代码直接暴露给用户,攻击者常通过注入恶意脚本或利用信任漏洞来窃取敏感信息。XSS(跨站脚本攻击)作为典型威胁,通过模糊数据与代码边界实施攻击,而依赖供应链风险则让第三方库成为潜在突破口。这些安全机制的价值在于构建纵深防御体系,覆盖编码、构建、部署全流程。在实际开发中,前端直接拼接字符串构造SQL查询是高风险操作,而Nessus等自动化扫描工具能有效集成到CI/CD管道进行漏洞检测。本文聚焦前端安全防护,系统阐述从基础编码规
JavaScript
87,989
社区成员
224,684
社区内容
发帖
与我相关
我的任务
JavaScript
Web 开发 JavaScript
复制链接
扫一扫
分享
社区描述
Web 开发 JavaScript
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章