2013-03-05 53 views

回答

0

一個攻擊它是通過添加URL變量在發送頁面,鏈接的方式(即tabLink =「軟件」?)該名稱與接收頁面上選項卡網址的ID相匹配(即<a href="#sw" id="software">)。

在接收頁面上,獲取查詢字符串。此功能效果很好(從How can I get query string values in JavaScript?代碼):

(function($) { 
    $.QueryString = (function(a) { 
     if (a == "") return {}; 
      var b = {}; 
      for (var i = 0; i < a.length; ++i) { 
       var p=a[i].split('='); 
       if (p.length != 2) continue; 
        b[p[0]] = decodeURIComponent(p[1].replace(/\+/g, " ")); 
       } 
       return b; 
    })(window.location.search.substr(1).split('&')) 
})(jQuery); 

然後使用它是這樣的:

$("#" + $.QueryString["tabLink"]).click(); 
相關問題