Welcome 微信登录

首页 / 脚本样式 / JavaScript

js注入 黑客之路必备!

js注入 黑客之路必备!

最近刚出了新闻,阿里四名网络安全部门员工利用网页漏洞写js脚本抢月饼,于是兴致来了,想了解一下这个js脚本到底怎么写,各种刷单各种抢枪抢又是怎么实现的。什么是javascript注入攻击?1.每当接受用户输入的内容并重新显示这些内容时,网站就很容易遭受 JavaScript 注入攻击。让我们研究一个容易遭受 JavaScript 注入攻击的具体应用程序。假设已经创建了一个客户反馈网站。客户可以访问网站并输入对产品的反馈信息。当客户提交反馈时,反馈信息重新显...
AngularJS 表达式详解及实例代码

AngularJS 表达式详解及实例代码

前面了解了AngularJS的基本用法,这里就跟着PDF一起学习下表达式的相关内容。 在AngularJS中的表达式,与js中并不完全相同。 首先它的表达式要放在{{}}才能使用,其次相对于javascript中的表达式概念,它有以下几点不同: 1 作用域不同 在javascript中默认的作用于是window,但是在angularJs中就不同了。它使用$scope控制作用于。 2 允许未定义的值 在angularjs中,如果使用了未定义的表达...
再谈javascript注入 黑客必备!

再谈javascript注入 黑客必备!

什么是javascript注入攻击?1、JavaScript注入就是在浏览器地址栏中输入一段js代码,用来改变页面js变量、页面标签的内容。使用Javascript注入,用户不需要关闭或保存网页就可以改变其内容,这是在浏览器的地址栏上完成的。命令的语法如下:javascript:alert(#command#) 例如,如果你想在http://www.example.com站点上看到一个alert警告框,那么首先在地址栏上输入URL并等待页面加载完成,然后删...
什么是JavaScript注入攻击?

什么是JavaScript注入攻击?

Javascript可以作为黑客攻击网站的一种工具,其中注入js(javascript)恶意脚本就是其中一种手段之一,那么下面,大家来学习一下如何预防js的注入攻击呢?以下有一个不错的陈述,跟大家分享:什么是 JavaScript 注入攻击? 每当接受用户输入的内容并重新显示这些内容时,网站就很容易遭受 JavaScript 注入攻击。让我们研究一个容易遭受 JavaScript 注入攻击的具体应用程序。假设已经创建了一个客户反馈网站。客户可以访问...
AngularJS 指令的交互详解及实例代码

AngularJS 指令的交互详解及实例代码

背景介绍 这例子是视频中的例子,有一个动感超人,有三种能力,力量strength,速度speed,发光light。 这三种能力作为三种属性,定义动感超人作为一个标签,只要添加对应的属性就能拥有该能力。 为了便于结果的展示,为标签添加鼠标的响应事件,当鼠标移动到对应的标签上就会触发一个方法,打印出具备的能力。 程序分析 html部分的代码如下: <div><superman>nothing!</superman&g...
Bootstrap精简教程中秋大放送

Bootstrap精简教程中秋大放送

bootstrap 的学习非常简单,并且它所提供的样式又非常精美。只要稍微简单的学习就可以制作出漂亮的页面。bootstrap中文网:http://v3.bootcss.com/bootstrap提供了三种类型的下载:用于生产环境的 Bootstrap编译并压缩后的 CSS、JavaScript 和字体文件。不包含文档和源码文件。Bootstrap 源码Less、JavaScript 和 字体文件的源码,并且带有文档。需要 Less 编译器和一些设置工作。...
js点击按钮实现水波纹效果代码(CSS3和Canves)

js点击按钮实现水波纹效果代码(CSS3和Canves)

近来看到个不错的按钮点击效果,当点击时产生一次水波涟漪效果,挺好玩的,于是简单的实现了下(没考虑低版本浏览器兼容问题)先看看效果吧,如下图(录制gif软件有点渣,看起来卡卡的...)这种效果可以由元素内嵌套canves实现,也可以由css3实现。Canves实现网上摘了一份canves实现的代码,略微去掉了些重复定义的样式并且给出js注释,代码如下html代码:<a class="btn color-1 material-design" data-c...
基于JS+Canves实现点击按钮水波纹效果

基于JS+Canves实现点击按钮水波纹效果

近来看到个不错的按钮点击效果,当点击时产生一次水波涟漪效果,挺好玩的,于是简单的实现了下(没考虑低版本浏览器兼容问题)先看看效果吧,如下图(录制gif软件有点渣,看起来卡卡的...)这种效果可以由元素内嵌套canves实现,也可以由css3实现。Canves实现网上摘了一份canves实现的代码,略微去掉了些重复定义的样式并且给出js注释,代码如下html代码<a class="btn color-1 material-design" data-co...
Bootstrap 3的box-sizing样式导致UEditor控件的图片无法正常缩放的解决方案

Bootstrap 3的box-sizing样式导致UEditor控件的图片无法正常缩放的解决方案

UEditor组件是百度提供的一套开源的web在线所见即所得富文本编辑器,具有轻量,可定制,注重用户体验等特点,基于MIT协议,功能很强大。最近在使用的过程中发现其中上传的图片(或者插入已有的表情包图片)都无法正常缩放,选中图片,用鼠标点击并拖动图片边沿的小标签,图片只能缩小不能放大。尝试过很多方法都没办法解决,甚至检查了js源码,也没有发现有任何异常的地方。 后来无意中发现页面上引入了Bootstrap,而Bootstrap默认将box-sizing样...
AngularJs 动态加载模块和依赖

AngularJs 动态加载模块和依赖

最近项目比较忙额,白天要上班,晚上回来还需要做Angular知识点的ppt给同事,毕竟年底要辞职了,项目的后续开发还是需要有人接手的,所以就占用了晚上学习的时间。本来一直不打算写这些第三方插件的学习笔记,不过觉得按需加载模块并且成功使用这个确实是个好处,还是记录下来吧。基于本兽没怎么深入的使用requireJs,所以本兽不知道这个和requireJs有什么区别,也不能清晰的说明这到底算不算Angular的按需加载。为了实现这篇学习笔记知识点的效果,我们需要...
<< 1471 1472 1473 1474 1475 1476 1477 1478 1479 1480 >>