社区
JavaScript
帖子详情
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
websa
2003-04-24 09:29:28
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
...全文
30
1
打赏
收藏
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
心云意水
2003-04-24
打赏
举报
回复
<script language=vbscript>
sub yunshui(ys,url)
if ys=1 then
window.open url
else
msgbox "文件不存在"
end if
end sub
</script>
<img src="a.gif" onclick=yunshui(1,this.src)>
<img src="b.gif" onclick=yunshui(2,this.src)>
Dynamics 365 Field Service存储型XSS漏洞:从原理到实战的深度剖析
跨站脚本攻击是一种常见且危害严重的Web安全漏洞,其核心原理在于攻击者构造的恶意输入被浏览器误执行为代码。根据攻击载荷触发方式的不同,主要分为反射型、存储型和DOM型三类,其中存储型XSS因攻击载荷持久化在服务器端,危害最为广泛。在微软Dynamics 365这类企业级SaaS/PaaS平台中,其Field Service模块因涉及大量用户自定义内容交互,成为XSS漏洞的潜在风险点。本文以一次真实的内部渗透测试为切入点,深入解析了在Dynamics 365 Field Service的特定功能中,如何因输入
cmark安全编程指南:防御XSS攻击的Markdown渲染实践
跨站脚本攻击是Web应用面临的主要安全威胁之一,其原理在于攻击者通过注入恶意脚本代码,在用户浏览器中执行未授权操作。在内容处理领域,Markdown作为一种轻量级标记语言,其渲染过程若处理不当,极易成为XSS攻击的入口。cmark作为CommonMark规范的流行C语言实现,广泛应用于各类需要Markdown解析的场景,其内置的安全选项是防御XSS的第一道防线。通过正确配置CMARK_OPT_SAFE选项,可以过滤原始HTML标签和危险URL协议,有效阻断大部分基础注入攻击。然而,仅依赖库的默认安全模式并不
VB开发者必备:5步掌握SeleniumBasic实现浏览器自动化
浏览器自动化是提升数据处理和业务流程效率的关键技术,其核心原理是通过WebDriver协议控制浏览器,模拟真实用户操作。这项技术对于需要与Web进行数据交互的自动化任务具有重要价值,广泛应用于数据抓取、报表生成、系统测试和日常办公自动化等场景。SeleniumBasic作为专门为Visual Basic生态设计的COM库,巧妙地将强大的Selenium WebDriver功能封装成VB可直接调用的对象,使得VB、VBA和VB.NET开发者无需切换技术栈,就能在熟悉的开发环境中轻松实现网页操作、表单填写和数据
VB+SeleniumBasic浏览器自动化:从环境搭建到实战项目架构
浏览器自动化是提升Web操作效率的核心技术,其原理是通过程序模拟用户操作,控制浏览器执行
点击
、输入、导航等行为。这项技术的价值在于能够将重复、繁琐的网页操作自动化,从而解放人力,提升数据处理和系统集成的效率。在金融、运营、IT支持等涉及大量网页报表处理或老旧系统集成的应用场景中,自动化脚本能显著减少人工错误和工作负担。本文聚焦于在VB/VBA环境中,通过SeleniumBasic这一COM组件实现现代浏览器自动化,详细介绍了从环境搭建、元素定位、等待机制到表单处理、数据提取等关键实践,并深入探讨了项目架构、
Web安全四大漏洞(XSS/CSRF/SSRF/XXE)原理、利用与防御实战对比
在Web安全领域,理解常见漏洞的原理是构建有效防御体系的基础。这些漏洞本质上源于系统对不同对象的过度信任:浏览器信任并执行服务器返回的内容,服务器信任携带合法凭证的请求,应用信任用户输入的
参数
,而XML解析器信任文档中的定义。从技术原理上看,跨站脚本攻击(XSS)利用浏览器对
页面
内容的信任,通过注入恶意脚本在用户端执行;跨站请求伪造(CSRF)则利用服务器对自动携带会话凭证的请求的信任,诱使用户执行非自愿操作。它们的核心区别在于攻击面与信任关系的不同:XSS危害终端用户,CSRF危害业务逻辑。掌握这些基础概
JavaScript
87,988
社区成员
224,683
社区内容
发帖
与我相关
我的任务
JavaScript
Web 开发 JavaScript
复制链接
扫一扫
分享
社区描述
Web 开发 JavaScript
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章