草庐IT

PHP 脚本 : malicious JavaScript code at the end

全部标签

javascript - 更改文本值的脚本 - Javascript

从这个问题我开始知道文本元素的值可以被JS改变SetmaximumnumberofiteminSelectList-html任何人都可以提供一些代码或一些提示吗?我的目的不是黑客,我需要知道这一点,因为我正在编写一个网络应用程序,其中大部分验证由JS完成编辑寻找有关在服务器提供的页面上从客户端运行JS的指南[在它是readonly="true"的某些文本上]! 最佳答案 例如,如果您有这样一个html文本元素:Iamatextelement你可以像这样用JS改变里面的文字:document.getElementById("texte

javascript - 如何在 javascript 中实现类似 PHP 的 http_build_query 和相反的东西?

'bar','baz'=>'boom','cow'=>'milk','php'=>'hypertextprocessor');echohttp_build_query($data);/*Output:foo=bar&baz=boom&cow=milk&php=hypertext+processor*/如何在javascript中做类似的事情,比如说,从array中获取querystring,并将array转换为查询字符串?更新jquery插件不工作:varfromVar=$.query.load('?cow=milk')fromVar.set('first','value');from

javascript - 在 NodeJS 中进行 urldecode (php) 的最佳方式

所以我正在尝试解码之前在Node.js中使用php进行urlencode的字符串。大约一个月前,我让它与:querystring.unescape(str.replace(/\+/g,'%20'));然后它就停止工作了——不确定是不是某个Node升级了还是什么。试玩之后,我似乎可以只使用“unes​​cape()”,但我不确定它是否万无一失。unescape(str.replace(/\+/g,'%20'));我的问题是什么是最好的方法,有没有其他人注意到这个问题。请注意,第一行适用于简单的字符串,但会分解为奇怪的字符-所以可能是我没有看到的一些编码问题。这是一个字符串:%E6.%82

javascript - 如何将 "crossorigin"标记添加到动态加载的脚本中?

上下文:ToquotetheMozilladocumentation:Normalscripttagswillpassminimalinformationtothewindow.onerrorforscriptswhichdonotpassthestandardCORSchecks.Toallowerrorloggingforsiteswhichuseaseparatedomainforstaticmedia,severalbrowsershaveenabledthecrossoriginattributeforscriptsusingthesamedefinitionasthesta

javascript - chrome 内容脚本中未触发窗口 onload 事件

我在我的Chrome扩展程序中使用内容脚本。内容脚本在“document_start”处注入(inject)。window.onload=function(){console.log("windowonloadeventfired.");}我在内容脚本中运行上面的代码,但是当我加载页面时,没有触发onload事件。有什么问题吗? 最佳答案 检查此代码if(window.attachEvent){window.attachEvent('onload',your_function);}elseif(window.addEventList

javascript - 谷歌地图脚本打破 Safari TypeError : Result of expression 'document.body' [null] is not an object

我在我的网页中显示谷歌地图,它在除Safari之外的所有浏览器中都能正常工作。Safri使页面变白并且JS错误显示:TypeError:Resultofexpression'document.body'[null]isnotanobject.maps.google.com/maps/api/js?sensor=true®ion=nz&async=2&callback=initializeConfigMap:11TypeError:Resultofexpression'a'[null]isnotanobject.maps.gstatic.com/intl/en_us/mapfile

javascript - 如何覆盖从另一个脚本加载的可变参数

我有一个动态加载代码的脚本。它是一种搜索引擎。当我按下搜索按钮时,将触发操作并打开一个包含许多参数的新页面。我想覆盖新URL中脚本生成的参数之一。JS代码很大而且很难阅读,但我在FirebugDOM编辑器中找到了重要的部分。这是执行搜索时生成的URL的模式:http://www.example.com/...?ParameterOne=123&ParameterTwo=Two&ThisParameter=Sth&ParameterFour=Four...我要编辑的是“ThisParameter”并改变它的值。这是在DOM中编辑的部分,它执行我想要的操作:Foobar={_options

javascript - 如何在内容脚本中使用 Flowplayer 函数?

我正在尝试编写供个人使用的Firefox附加组件,并尝试学习更多有关JavaScript和Firefox附加组件SDK的知识。附加组件应该打开vivo.sxURL,然后自动启动播放器,但我有2个问题。我希望你们能帮助我。相关附加代码:functionvivoplay(){pageMod.PageMod({include:"https://vivo.sx/*",contentScriptFile:"./vivoplay.js",onAttach:play});functionplay(worker)//Fires2Times{console.log("Timeout");tmr.setT

javascript - 是否可以在本地托管 Google 跟踪代码管理器脚本?

是否可以通过Google的脚本block在执行服务器上托管由GoogleAnalytics(尤其是跟踪代码管理器)生成的脚本,而不是在客户端获取它们?目标是避免对外部脚本的任何依赖。我知道Google不建议在本地既不托管分析也不托管标签管理器,但这样做有可能吗?据我所知,标签管理器通过嵌入本地脚本来工作,如下所示:(function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start':newDate().getTime(),event:'gtm.js'});varf=d.getElementsByTagName(s)[0],j=d.creat

javascript - MVC 部分 View 清除脚本 Jquery Ajax

项目:Asp.NETCore2.1正在处理一个仪表板项目,它有一个侧导航,它被分成子侧等。在右侧有一个“主视图”,其中应该加载部分,所以当部分被选中时,它应该呈现在右侧。我已经完成了所有这些,但是当我有2个不同的View和一些相同的javascript时,比如一个变量,然后我得到一个重新声明的错误,这是因为最后加载的脚本仍然被缓存。任何人都知道如何解决这个问题?部分的变量也在文件中声明并且没有分开,也尝试过分开,但这没有用。考虑不加载此Ajax,但我喜欢它的流畅性。例子View1:HelloView1constmyVar1='Hello';View2:HelloView2constmy