随笔分类 - JavaScript
摘要:一,function从一开始接触到js就感觉好灵活,每个人的写法都不一样,比如一个function就有N种写法如:function showMsg(){},var showMsg=function(){},showMsg=function(){}似乎没有什么区别,都是一样的嘛,真的是一样的吗,大家看看下面的例子///------------------------------------------------------------------------------------------------//函数定义:命名函数(声明式),匿名函数(引用式)//声明式,定义代码先于函数执行代码被
阅读全文
摘要:<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml" ><head> <title></title> <script type="text/javascript"> var
阅读全文
摘要:目前来看,JS框架以及一些开发包和库类有如下几个,Dojo 、Scriptaculous 、Prototype 、yui-ext 、Jquery 、Mochikit、mootools 、moo.fxDojo (JS library and UI component ):Dojo是目前最为强大的j s框架,它在自己的Wiki上给自己下了一个定义,dojo是一个用JavaScript编写的开源的DHTML工具箱。dojo很想做一个“大一统”的 工具箱,不仅仅是浏览器层面的,野心还是很大的。Dojo包括ajax, browser, event, widget等跨浏览器API,包括了JS本身的语言扩展
阅读全文
摘要:网络上曾经有过关于跨站脚本攻击与防御的文章,但是随着攻击技术的进步,以前的关于跨站脚本攻击的看法与理论已经不能满足现在的攻击与防御的需要了,而且由于这种对于跨站脚本认识上的混乱,导致现在很多的程序包括现在的动网都存在着跨站脚本过滤不严的问题,希望本文能给写程序的与研究程序的带来一点思路。还是首先看看跨站脚本漏洞的成因,所谓跨站脚本漏洞其实就是Html的注入问题,恶意用户的输入没有经过严格的控制进入了数据库最终显示给来访的用户,导致可以在来访用户的浏览器里以浏览用户的身份执行HTml代码,数据流程如下:恶意用户的Html输入————web程序————进入数据库————web程序————用
阅读全文
摘要:一.通过SQL注入得到WEBSHELL的原理:N.E.V.E.R的方法:利用数据库备份得到WEBSHELL。创建一个表,在表中建一个字段用来保存木马数据。然后利用MSSQL导出库文件的办法把整个数据导出来,最后再删除新建的表。分析:N.E.V.E.R利用了MSSQL的备份数据库功能。把数据导出来,设想数据库中有<%%>之类的ASP标实符,导出文件,文件名以.ASP的形式保存。然后文件又...
阅读全文
摘要:<script>function readThis(){var tempStr = "";var filePath= document.all.upfile.value;var oXL = new ActiveXObject("Excel.application");var oWB = oXL.Workbooks.open(filePath);oWB.worksheets(1).sel...
阅读全文
摘要:1.//弹出对话框.点击转向指定页面Response.Write("<script>window.alert('该会员没有提交申请,请重新提交!')</script>");Response.Write("<script>window.location ='http://www.51aspx.com/bizpulic/upmeb.aspx'</script&...
阅读全文
摘要:<script language="JavaScript">var test = new Array("", "a1_", "abcdef", "abcde123", "ads23%", "aA1B2^&2");for(var i in test){ alert(test[i] + " 的密码强度为" + Evaluate(test[i]));}function Evaluat...
阅读全文
摘要:今天刚好在项目中遇到这个问题,在百度及Google上搜索了一下,也有很多的解决方案,但都只支持IE不支持火狐。网上搜索的代码如下:Js代码 document.onkeypress=function(e) { varcode; if(!e) { vare=window.event; } if(e.keyCode) { code=e.keyCode; } elseif(e.which) { code=...
阅读全文

浙公网安备 33010602011771号