0
如何將一小段代碼嵌入HTML元素(如height = align = width =或role =)(不是html標籤)?
這是爲了做一些非常簡單的事情,比如dom元素乘以固定數字。
我見過href="javascript:script_code"
但這似乎只對href
有效,因爲它不適用於其他元素。在HTML元素中嵌入腳本
如何將一小段代碼嵌入HTML元素(如height = align = width =或role =)(不是html標籤)?
這是爲了做一些非常簡單的事情,比如dom元素乘以固定數字。
我見過href="javascript:script_code"
但這似乎只對href
有效,因爲它不適用於其他元素。在HTML元素中嵌入腳本
您不能(即使href
屬性:javascript:foo()
返回要呈現的文檔而不是從中獲取該文檔的URL)。
要麼從JavaScript生成整個元素,要麼通過之後的DOM修改它。
對我來說,問題在於我在特殊情況下腳本標記可能會被解析器過濾,但是,html元素內的代碼不會被過濾。 – user2284570
如果有一種方法可以用這種方式嵌入JavaScript,那麼任何值得使用它的XSS過濾器都會過濾掉它。 – Quentin
它是無關緊要的,但'javascript:foo()'中的'foo()'需要返回一個String嗎? – user2284570