호스트 정의 애플리케이션을 프로그래밍 중이므로 "정의에 따라"클라이언트 측 (html, js, css)의 소스 코드를 chcek해야합니다. 소스 코드를 가져 와서 체크섬 (예 : sha1 또는 md5가 자바 스크립트를 통해 구현 됨)을 생성하는 브라우저의 경우 확장 프로그램을 사용하는 것이 가장 좋습니다 (믿을 만합니다) 현재 열어 둔 탭의 소스 코드를 가져 오는 방법이 있습니까? (body.innerHTML 또는 head.innerHTML이 충분하지 않음) 응용 프로그램이 독립형 개발 이후이므로 모든 javascript, css가 하나의 파일에 번들되므로 검사가 쉽습니다 (외부 스크립트, 스타일 시트, ...)현재 탭에로드 된 웹 사이트의 소스 코드 가져 오기 - Chrome 확장 프로그램
1
A
답변
1
body.innerHTML
및 head.innerHTML
으로 충분해야합니다. 이 시험 문서에 : 경보 4, 5 body.innerHTML
에가는 동안
<script>alert("1");</script>
<html>
<script>alert("2");</script>
<head>
<title>test</title>
</head>
<script>alert("3");</script>
<body>
body
</body>
<script>alert("4");</script>
</html>
<script>alert("5");</script>
자동, head.innerHTML
에 경고 1, 2, 3을 넣어.
관련 문제
- 1. Chrome 확장 프로그램으로 링크 가져 오기 popup.html
- 2. 페이지에서 소스 코드 가져 오기
- 3. 가져 오기 웹 사이트의 서버
- 4. 사용자가 Chrome 확장 프로그램
- 5. 게시 로그인이 필요한 웹 사이트의 소스 가져 오기
- 6. 웹 키트 확장 웹 사이트 축소판 가져 오기
- 7. PHP를 사용하여 URL의 소스 코드 가져 오기
- 8. D 소스 파일의 현재 줄 가져 오기
- 9. 자바 스크립트로 실제 소스 코드 가져 오기?
- 10. Python 웹 크롤러 및 "가져 오기"html 소스 코드
- 11. 동적 웹 사이트의 소스 검색
- 12. Click Once Application에서 소스 코드 가져 오기
- 13. WebView에서 HTML 소스 코드 가져 오기
- 14. Python을 사용하는 Chrome 확장
- 15. Chrome 확장 프로그램을 통해로드 된 URL의 소스를 가져 오시겠습니까?
- 16. 파일 다운로드 리스너 - Chrome 확장 프로그램?
- 17. 가져 오기 페이지 소스
- 18. Gmail이 전송 된 후 스크립트를 실행하기위한 Chrome 확장 프로그램
- 19. 크롬 확장 프로그램 - 탭 미리보기 이미지 가져 오기
- 20. Google 크롬에서 AppleScript로 현재 탭 소스 가져 오기
- 21. 웹 파트에서 현재 SPWeb 가져 오기
- 22. C에서 버튼 클릭시 프로그램 코드 가져 오기
- 23. 소스 코드 저장소 검색을위한 웹 응용 프로그램
- 24. 현재 활성화 된 텍스트 줄 가져 오기?
- 25. 가져 오기 및 확장
- 26. webapp로 변환 된 웹 사이트의 확장 된 컨트롤이 컴파일되지 않습니다.
- 27. 브라우저에서 현재 URL 가져 오기
- 28. 개체 파일에서 소스 가져 오기
- 29. 크롬에서 웹 페이지의 데이터를 가져 와서 Chrome 확장 프로그램 팝업으로 출력하는 방법은 무엇인가요?
- 30. 사이드 바에 Chrome 확장 프로그램 사용
body.innerHTML이 충분하지 않은 이유를 설명 할 수 있습니까? – serg
공격자가 유효하지 않은 엔드 헤드 태그와 시작 바디 태그 사이에 악성 JS 코드를 삽입 할 수 있기 때문에,하지만 브라우저가 일반 자바 스크립트로 렌더링 할 수 있다고 생각하기 때문에 ... – Kleofas