Hirdetés
- Xiaomi 15T Pro - a téma nincs lezárva
- Samsung Galaxy S20 Ultra 5G - nagy ügy
- Google Pixel topik
- iPhone topik
- Telekom mobilszolgáltatások
- Vivo X300 Pro – messzebbre lát, mint ameddig bírja
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Microsoft Rewards
- One mobilszolgáltatások
- Apple iPhone 17 Pro Max – fennsík
Új hozzászólás Aktív témák
-
cucka
addikt
válasz
eziskamu
#2923
üzenetére
Ez egy javascript kód. Ha <script> és </script> közé teszed, akkor lefut, különben ki lesz írva a képernyőre mint szöveg.
Amúgy nem egy nagy cucc visszafejteni, deklarál egy csomó változót, amiben 1-2 betű található, majd ezeket összekonkatenálja és a következőket csinálja:
- létrehoz egy iframe-et
- beállítja az src, a width, a height paramétereket, valamint a style-ját display:none-ra állítja.
- a body-hoz hozzáadja az iframe-et az appendChild metódussalAzt meg nézd meg te, hogy mit van azon az oldalon, nálam itt véget ért a kisérletezési kedv
.Gondolom valamilyen eltérítés más oldalra, esetleg jelszólopás, ilyesmi. Amúgy ezt a technikát hívják úgy, hogy cross site scripting (xss).Mod: látom, közben megelőztetek

-
fordfairlane
veterán
válasz
eziskamu
#2923
üzenetére
Ez az index.html-ben működőképes?
Így önmagában nem, csak ha <script></script> tagok közé rakod az általad bemásolt kódot, vagy .js fájlba, amire egy html oldal hivatkozik.
Van fent kettő is, mert két oldal van egy tárhelyen, az egyikben az oldalon megjelent szövegként, a másikon meg nem. A másikban aktív lehetett?
Bocs, ezt most nem értem.
Új hozzászólás Aktív témák
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- LEGO klub
- A fociról könnyedén, egy baráti társaságban
- Vezetékes FÜLhallgatók
- Még idén kézbe vehetjük a NEOGEO felújított kiadását
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Építő/felújító topik
- Eredeti játékok OFF topik
- Xiaomi 15T Pro - a téma nincs lezárva
- Áprilisi hardverpasziánsz
- További aktív témák...
- Team Group 32GB DDR4 3200MHz TED432G3200C22BK
- Beyerdynamic Dt 1770 Pro 250 ohm fejhallgató eladó
- Kingston 32GB DDR4 3200MHz KSM32ED8/32ME ECC Szerver RAM
- ELADÓ: ASUS MAXIMUS VII Ranger LGA1150 alaplap - ritka, gyűjtői darab (+gari/számlás)
- Lenovo Thinkpad T14 X280 X390 Yoga 460 Magyar Billentyűzetek eladó
- Lenovo X13 Gen 1 Ryzen 5 pro 4650U, 16GB RAM, SSD, jó akku, számla, garancia
- Ulefone RugKing Pad Pro strapatablet
- ÓRIÁSI BOMBA AKCIÓK! PSN, STEAM, UBISOFT CONNECT, EA APP, XBOX EREDETI KULCSOK 100% GARANCIA
- 27% - ASUS ProArt GeForce RTX 4080 SUPER OC 16GB GDDR6X 256bit Videókártya !
- 11" M1 iPad Pro 3. Gen 128 GB Silver - 27% ÁFA - Garancia (0434BE)
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
.Gondolom valamilyen eltérítés más oldalra, esetleg jelszólopás, ilyesmi. Amúgy ezt a technikát hívják úgy, hogy cross site scripting (xss).

