2012-04-02 52 views
0

任何客戶端可以在我的網站上添加他的JavaScript嗎?客戶端瀏覽器可以在我們的網站上添加JavaScript嗎?

+2

一般來說是的,但它取決於客戶端... [Lynx](http://en.wikipedia.org/wiki/Lynx_(web_browser))甚至不能執行JavaScript。 – 2012-04-02 13:17:10

+1

如何.................? – Java 2012-04-02 13:17:49

+0

打開你喜歡的瀏覽器的開發工具,打開即時/觀看窗口,輸入所需的JavaScript並執行。 – jbabey 2012-04-02 13:19:05

回答

2

他們可以將它注入到自己瀏覽器的站點視圖中(通過各種不同的方法,包括使用代理服務器重寫它,直接在瀏覽器的JS控制檯中輸入,以及使用諸如greasemonkey之類的擴展)。

除非您的代碼中有XSS vulnerability,否則他們無法將其注入您的站點供其他人查看。

+0

謝謝你的信息... – 2012-04-02 14:20:40

+0

但正如我知道這發生在Android編程..你能詳細說明嗎? – 2012-04-02 14:22:29

2

那麼你不會在你的最終看到它,但只要用戶有適當的工具,用戶就可以操作客戶端上的任何東西。

例如,我可以很容易地在你的問題改變一些文字:

changed!

但除非你有其他地方的一些漏洞,這並不會影響任何其他用戶瀏覽該網站。

+0

我喜歡披薩! :) – 2012-04-02 13:19:29

+0

@FelixKling加入俱樂部^ _^ – Neal 2012-04-02 13:19:49

+0

http://i43.tinypic.com/1z4v6di.jpg;) – 2012-04-02 13:26:51

相關問題