
javascript
j10a
这个作者很懒,什么都没留下…
展开
-
正则表达式,不匹配
转裁前,先写一段自己的例子>>> ' QZFLconsole '.match(/^(?!.*?QZFL)(console)/)null >>> ' QZFLconsole '.match(/(?!.*?QZFL)(console)/)["console", "console"]下面那个正则表达式是能找得到的,现分析一下,不匹配不是说只要找到一个符合(?!..)的,就不会转载 2017-06-19 10:08:37 · 14502 阅读 · 0 评论 -
ie6 半字符攻击
百度空间改得没法用了,把自己的一些老文章转过来半字符问题 例如正确的返回内容应该是html = "..\\u003cimgsrc=1 onerror=alert(\/jxss\/) aa\\u003e..." 在前有一个半字符,IE6下把第一个'\'吃掉,变成html = "..\u003cimg src=1 onerror=alert(\/原创 2017-06-19 11:14:03 · 286 阅读 · 0 评论 -
XSS漏洞: new Image().src = 'javascript:alert(1)';
百度空间改得都不知怎么用了,把一些以前的文章重新发过来今天又发现了一个XSS,*_*, 给大家发下,引以为戒: 链接:http://sns.qzone.qq.com/cgi-bin/qzshare/cgi_qzshare_onekey?url=http://www.80vul.com&title=22222&summary=333&pics=javasc原创 2017-06-19 11:18:42 · 1016 阅读 · 0 评论 -
js正则表达式之 (?=) (?!)
百度空间改得不知怎么用了,把以前的文章转过来今天搞了一个东西,拿到一个url后,想在url的search后面加个参数,当然这个url是任意的var url = ‘http://www.aa.com/b.html?a=b#c=d’, adtag =‘share’,pre = url.lastIndexOf('?')>-1 ? '&': '?';if(url原创 2017-06-19 11:20:57 · 6949 阅读 · 0 评论 -
小程序 video标签问题
1. 小程序 ios 中用video播放m3u8视频会失败解决办法:在video标签中加上custom-cache="{{false}}"2. Android video播放视频时,如果视频是经过 302跳转,且302前与302后播放地址的主域名不一样,是播放失败的如:302 前http://parse.idol001.com/play_m3u8.php?url=http%3A%2F%2Fwww...原创 2018-05-24 10:12:32 · 4840 阅读 · 1 评论