草庐IT

链接安全保障

全部标签

javascript - Bcrypt 在散列密码时不那么安全吗?

我正在使用bcrypt来生成盐和散列密码,但我认为它不是很安全。当我使用以下代码时:bcrypt.genSalt(10,function(err,salt){user.salt=salt;bcrypt.hash(password,salt,function(err,hash){user.hashed_password=hash;console.log(user.salt);console.log(user.hashed_password);user.save(function(err){if(err)console.log(err);console.log("saved");});})

Javascript:模拟点击链接

我有一个附加了监听器的链接(我使用的是YUI):YAHOO.util.Event.on(Element,'click',function(){/*somefunctionality*/});我希望在不涉及用户点击的另一个场景中实现相同的功能。理想情况下,我可以模拟“点击”元素并自动触发该功能。我怎么能这样做?太糟糕了,这不起作用:$('Element').click()谢谢。 最佳答案 MDC有一个很好的exampleofusingdispatchEvent模拟点击事件。下面是一些代码,用于模拟对元素的点击,该元素还检查是否有东西取

javascript - 谷歌地图标记作为链接

我有以下代码,但它不起作用,链接只显示在最后一点(阿根廷),有帮助吗?varmap=newgoogle.maps.Map(document.getElementById('map'),{zoom:2,center:newgoogle.maps.LatLng(0,0),mapTypeId:google.maps.MapTypeId.ROADMAP});varusa=newgoogle.maps.LatLng(37.09024,-95.712891);varbrasil=newgoogle.maps.LatLng(-14.235004,-51.92528);varargentina=new

单击链接时javascript获取href

这是我的情况。我在整个网站上都有一些链接。其中一些看起来像这样:somefile有些看起来像这样:somefile所有链接在被点击时都应该调用someFunction()。在onclick属性中调用的是遗留内容页面。较新的页面有一个jQuery单击事件附加到它们,如下所示:$(document).ready(function(){$('a[href$=".pdf"]').click(function(){someFunction();});});事情是这样的。我可以更新someFunction(),但我无法触及实际链接或那个jQuery。我需要的是知道点击链接的href值。我尝试在so

javascript - jQuery:如何从链接中删除查询字符串?

如何从链接的URL中删除查询字符串?例如我有TheLink如何使用javascript/jquery从url中删除?title=dog? 最佳答案 您可以通过简单地更改searchproperty从链接中删除查询字符串的Location对象。$("#your_link")[0].search="";演示:http://jsfiddle.net/uSrmg/1/或者如果您需要定位多个元素:$("a.someclass").each(function(){this.search="";});演示:http://jsfiddle.net/

javascript - 在页面加载时使用 jQuery 以编程方式单击链接

我在页面上有一个链接,我想在页面加载时以编程方式单击它。像这样:$(document).ready(function(){//codetomakethepagethink$('a.tagcloud-link')isclicked});该链接是一个AJAX调用,在Wordpress后端显示流行的标签。函数不能轻易编辑,因为它依赖于很多东西。所以我想触发在页面加载时调用最流行标签的AJAX链接。如果可行,这将解决我所有的问题。那个链接是$('a.tagcloud-link')拜托,请帮我解决这个问题,我花了好几个小时试图解决这个问题,但都失败了。谢谢。 最佳答案

javascript - 从字符串中提取所有链接

我有一个包含页面HTML源代码的javascript变量(不是当前页面的源代码),我需要从这个变量中提取所有链接。关于执行此操作的最佳方法的任何线索?是否可以为变量中的HTML创建一个DOM,然后遍历它? 最佳答案 我不知道这是否是推荐的方式,但它有效:(仅限JavaScript)varrawHTML='barzort';vardoc=document.createElement("html");doc.innerHTML=rawHTML;varlinks=doc.getElementsByTagName("a")varurls=[

javascript - 从函数内部调用 $(document).ready() 是否安全?

如果我在函数中使用$(document).ready()处理程序,它是否仍会保证其中的代码仅在文档准备就绪时运行,即使文档就绪事件在过去发生过吗? 最佳答案 是的。来自jQueryready函数source.//Catchcaseswhere$(document).ready()iscalledafterthe//browsereventhasalreadyoccurred.if(document.readyState==="complete"){//Handleitasynchronouslytoallowscriptstheop

javascript - 由于安全策略,无法使用 Raphael JS 在 Chrome 扩展弹出窗口中绘制路径?

如果我尝试使用Raphael在我的Chrome扩展程序的default_popup页面中绘制路径:r.path("M0,0L10,10");我收到以下错误:UncaughtEvalError:RefusedtoevaluateastringasJavaScriptbecause'unsafe-eval'isnotanallowedsourceofscriptinthefollowingContentSecurityPolicydirective:"script-src'self'chrome-extension-resource:".我理解需要禁止eval()和类似的东西,但为什么这是

javascript - codemirror - 在编辑器中检测并创建链接

我正在使用codemirror,配置为显示javascript。我有这样的代码:...varref='http://www.example.com/test.html';varref2='http://www.example.com/test2.html';...显示编辑器时,如果我可以单击编辑器中可能存在的链接,那就太好了。该链接显然会在不同的选项卡上打开页面。有没有简单的方法可以做到这一点? 最佳答案 不是很容易,但你要做的是:编写一个识别此类链接的覆盖模式。基本上,这是一种模式,当它找到看起来像链接的东西时吐出一个自定义tok