gewusst wie: hinzufügen <script>alert('test');</script> in einem Textfeld?

Diese seltsame Forderung!

Möchte ich <script>alert('test');</script> in ein input-type-text-aber es sollte nicht führen Sie die alert().

Brauche ich nur, um den text <script>alert('test');</script>.

Bin mit nwt Rahmen... Und auch das tun-können in JS?

Dank,

Md Waseem

  • Definieren Sie "text box". Meinst du ein <input type="text">? Wie gehen Sie in der Regel den Wert eines solchen? Welches problem haben Sie mit den von Ihnen gewünschten Wert setzen?
  • ja, quentin! seinen input type="text". Ich in der Regel tun Sie es element.value="<script>alert('test');</script>". So bsically ich habe ein XSS-Problem, bei dem, wenn ein Benutzer eingibt <script>alert('test');</script> . Für diese Tue zu entkommen und dabei eine unescape im input type="text" aber dass scheint zu sein, die Ausführung der Warnung
  • bitte posten Sie Ihre HTML - /JS, um hier, es ist schwer zu verstehen, was dein problem ist
  • "So bsically ich habe ein XSS-Problem, bei dem, wenn ein Benutzer <script>alert('test');</script>", Wenn der code, den der Benutzer eingibt, wird nur ausgeführt, im browser, keine Sorge, das ist nicht ein XSS-Problem. Ein Benutzer kann einfach die Konsole öffnen und ausführen von beliebigen code, den Sie möchten. "Für diese Tue zu entkommen und dabei eine unescape [...] aber dass scheint zu sein, die Ausführung der Warnung" Es scheint, Sie sind bewerten Sie den code, die Sie nicht tun sollten. Da Sie nicht veröffentlichen Sie Ihren code, können wir Ihnen helfen, in dieser Hinsicht aber.
  • Nicht so. Ein user besuchen konnten, eine (schädliche) Drittanbieter-Website, die verursacht den browser, um ein Formular Absenden zu der betroffenen Website.
  • Stimmt... lass es mich anders formulieren. Ich entfernte das Teil und betonte, was ich eigentlich sagen wollte.
  • wollen Sie beheben XSS-Problem auf input Feld?

InformationsquelleAutor Waseem | 2013-06-12
Schreibe einen Kommentar