社区
JavaScript
帖子详情
评论里的js为什么不执行
whos2002110
2015-12-23 11:08:55
某网站的评论功能,我输入的内容是 pp<script type='text/javascript'>alert('654');</script>pp
显示效果如下:
...全文
191
11
打赏
收藏
评论里的js为什么不执行
某网站的评论功能,我输入的内容是 ppalert('654');pp 显示效果如下:
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Go 旅城通票
2015-12-26
打赏
举报
回复
设置容器innerHTML是不会执行的,要自己用正则提取script中的代码用eval执行下 或者用jquery的html方法,会自动帮你分析里面的脚本然后执行
编程有钱人了
2015-12-24
打赏
举报
回复
js被过滤了 因为js可以盗链
KK3K2005
2015-12-23
打赏
举报
回复
引用 7 楼 whos2002110 的回复:
不过,我已经把它搞坏了, 页面全部跳到百度
用js去拿cookie 然后可以盗号了
杨小事er
2015-12-23
打赏
举报
回复
引用 7 楼 whos2002110的回复:
不过,我已经把它搞坏了, 页面全部跳到百度
如何搞得,应该是不执行js啊
whos2002110
2015-12-23
打赏
举报
回复
不过,我已经把它搞坏了, 页面全部跳到百度
Charles杨
2015-12-23
打赏
举报
回复
楼上正解!
whos2002110
2015-12-23
打赏
举报
回复
引用 2 楼 hch126163 的回复:
ajax 动态 innerHTML js 也不会被执行
哦哦,估计是这个原因了
逝_去_的_光_阴
2015-12-23
打赏
举报
回复
转义用户输入的任何数据就是专门对付那些不怀好意的人
天际的海浪
2015-12-23
打赏
举报
回复
人家网站肯定不能让你输入代码执行,不然就能直接给网站挂木马和恶意广告,或者来个 while(true){} 死循环让页面打不开。
hch126163
2015-12-23
打赏
举报
回复
ajax 动态 innerHTML js 也不会被执行
hch126163
2015-12-23
打赏
举报
回复
你查看源代码。 肯定被转义了
JavaScript 的
执行
环境
执行
环境(execution context,有时也被叫做
执行
上下文)是 JavaScript 中最重要而且是最基本的一部分内容。在你搞清楚
执行
环境后,会对你弄清楚作用域链、变量提升、this这些核心概念起着决定性的作用。 希望你能在读完本文后,能够弄清楚解释器做了什么,为什么函数和变量能在声明前使用以及他们的值是何时被决定的。
执行
环境(EC)
执行
环境定义了变量...
深入理解 JavaScript 代码
执行
机制
深入理解 JavaScript 代码
执行
机制 前言 本文仅为个人见解,如有错误的地方欢迎留言区探讨和指正。 1、餐前甜品 如下是一段 JavaScript 代码,如果你毫不犹豫的说出代码
执行
顺序。那么请直接滚动到底部,留下你的足迹,接受膜拜。如果还不是很确定,那么请往下继续查看。 let element = document.querySelector('.test'); num = 0, start = null; function step(timestamp) { console
性能优化系列之『JavaScript:如何提升JavaScript的
执行
效率?』
性能优化系列之『JavaScript:如何提升JavaScript的
执行
效率?』
神奇的javascript-不用括号带参
执行
函数
背景 两周前,我遇到一个挺有意思的xss,过滤了很多符号,包括<>=()`[]等。 我将此问题抽象成ctf题目[1],题目源码公开在github[2]。 前两天在题目
评论
[3]中看到有师傅把答案贴出来了,我就说一下这个案例。 测试时遇到的问题 实际测试时遇到的问题,也是题目中有两个比较难的地方: * javascript不用<>=()`[]等符号,怎么调用函数? * javascript不用<>=()`[]等符号,怎么调用函数,并且带...
什么?java中居然可以
执行
js
代码了?真是不知者不怪
今天在书上看的,java中可以直接调用
js
的函数了,言外之意就是java已经支持外部的脚本语言了(在运行期解释
执行
的),查了查,jdk从1.6之后开始支持的,1.6之前不可以。 为什么Java这种编译语言还需要这些脚本语言呢?大概是因为脚本语言有的一些特性java没有吧,比如: 灵活,一般像
js
这种脚本语言,你可以不用声明变量类型而直接使用,也可以在运行期改变类型。 方便,我们都知道java语言运行之前需要编译成字节码文件,然后才能运行。但是脚本语言是一种解释型语言,它的
执行
是靠解释器解释的,因此在运行期变
JavaScript
87,899
社区成员
224,616
社区内容
发帖
与我相关
我的任务
JavaScript
Web 开发 JavaScript
复制链接
扫一扫
分享
社区描述
Web 开发 JavaScript
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章