社区
JavaScript
帖子详情
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
websa
2003-04-24 09:29:28
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
...全文
34
1
打赏
收藏
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
页面上点击一个图片,传入参数为"1"时候就打开相应的一个文件的链接,如果不为一就alert(“文件不存在”),最好用vbscript
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
心云意水
2003-04-24
打赏
举报
回复
<script language=vbscript>
sub yunshui(ys,url)
if ys=1 then
window.open url
else
msgbox "文件不存在"
end if
end sub
</script>
<img src="a.gif" onclick=yunshui(1,this.src)>
<img src="b.gif" onclick=yunshui(2,this.src)>
Dynamics 365 Field Service存储型XSS漏洞:从原理到实战的深度剖析
本文深入剖析Dynamics 365 Field Service模块中存在的存储型XSS漏洞,涵盖漏洞原理、复现步骤、根因分析(输入验证缺失、输出编码错误、富文本编辑器配置不当、自定义开发风险)、实际危害(会话劫持、数据泄露、业务篡改)及修复方案(协议白名单校验、上下文敏感输出编码、强化CSP、安全富文本配置)。重点聚焦信息技术领域中的Web安全实践与企业级SaaS平台防护机制。
cmark安全编程指南:防御XSS攻击的Markdown渲染实践
本文深入解析cmark库在Markdown转HTML过程中的XSS风险,重点阐述CMARK_OPT_SAFE选项的过滤机制(原始HTML移除、危险URL协议拦截),指出其局限性,并提出纵深防御策略:输出前集成HTML净化库(如DOMPurify/Bleach)、服务端配置CSP头(尤其script-src 'self')、以及上下文敏感的输入验证与输出编码。强调默认模式不安全,需显式启用安全选项并辅以多层防护。
VB开发者必备:5步掌握SeleniumBasic实现浏览器自动化
本文系统讲解VB(含VBA、VB6、VB.NET)如何通过SeleniumBasic实现浏览器自动化,涵盖环境搭建、驱动配置、五大核心步骤(启动与配置、智能定位与等待、用户交互、数据抓取、异常与生命周期管理)、实战案例(Excel自动抓取天气数据)及常见问题排查。重点突出COM封装原理、版本兼容性、显式等待策略、元素定位最佳实践及资源清理机制,适用于Web数据集成与办公自动化场景。
VB+SeleniumBasic浏览器自动化:从环境搭建到实战项目架构
本文系统讲解基于VB(VBA/VB6)与SeleniumBasic实现浏览器自动化的完整技术路径,涵盖环境搭建、元素定位、显式等待、表单操作、弹窗处理、数据提取、JavaScript执行、模块化封装、错误处理、日志记录、配置管理及Headless模式等核心内容,重点解决遗留系统集成、Office内嵌自动化等企业级场景下的实际问题。
Web安全四大漏洞(XSS/CSRF/SSRF/XXE)原理、利用与防御实战对比
本文系统剖析XSS、CSRF、SSRF和XXE四大Web安全漏洞的核心原理、攻击链条(欺骗对象、信任关系、载荷形式)、实战利用手法及纵深防御策略。重点涵盖:XSS的三类形态与输出上下文转义;CSRF的Token验证与SameSite Cookie机制;SSRF的URL白名单校验与内网探测防护;XXE的外部实体禁用与安全解析器配置。强调代码层最小权限原则与多层防御协同。
JavaScript
87,987
社区成员
224,683
社区内容
发帖
与我相关
我的任务
JavaScript
Web 开发 JavaScript
复制链接
扫一扫
分享
社区描述
Web 开发 JavaScript
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章