E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
document.domain
黑客之XSS注入练手:XSS Challenges通关指南
二、Stage#1题目答案直接在search输入框中输入alert(
document.domain
);,点击search就XSS攻击成功了。三、Stage
·
2021-03-10 04:42
python
黑客之XSS注入练手:XSS Challenges通关指南
二、Stage#1题目答案直接在search输入框中输入alert(
document.domain
);,点击search就XSS攻击成功了。三、Stage
·
2021-03-10 04:28
python
【安全】P 4-16 利用CSS特性绕过XSS过滤
0X02基本XSS利用1、HTML事件触发XSS2、闭合input,利用外部标签触发XSS0X03CSS特性讲解background:url("javascript:alert(
document.domain
北凉十三刀
·
2021-02-20 21:00
渗透测试
网络安全
信息安全
渗透测试
javascript中实现跨域的方式总结
原来只知道常用的jsonp和
document.domain
这两种方式,这几天学习了一下其他几种跨域请求的方式,正好一起做个总结。
·
2021-02-06 23:57
2021-01-21练习题
将页面的
document.domain
设置为相同的值,页面间可以互相访问对方的JavaScript对象。Comet可实现服务器向浏览器推送数据。
Jerry_4cb9
·
2021-01-21 21:36
Xss challenges
alert(
document.domain
)xsschallenge2:payload:">alert(
document.domain
);3:"23333"尝试:2333"alert(
document.domain
_return_
·
2020-10-09 17:50
前端知识点总结(JavaScript篇)
原文地址https://github.com/front-thinking/FE-Summary/blob/master/3.javascript.md同源策略及跨域请求的方法和原理(比较JSONP和
document.domain
Dseai_
·
2020-09-17 15:02
JS学习笔记
设置网站站点的根目录
document.domain
="csdn.net";在tomcat主目录下con/server,xml配置网站的主目录这里的如果path后面是空值则说明是整个目录的根目录例如你那么d:/test目录就是
lz12366007
·
2020-09-16 09:50
个人心得
基础知识
web开发基础知识--笔记
bufferedImage操作及输出图像
document.domain
="csdn.net";BufferedImage是Image的直接子类ImageyourImg=Toolkit.getDefaultToolkit().createImage
lz12366007
·
2020-09-16 09:13
软甲编程
CHROME扩展笔记之获取网站根域名
Math.random();varkeyR=newRegExp('(^|;)\\s*'+key+'
[email protected]
');varexpiredTime=newDate(0);vardomain=
document.domain
slongzhang_
·
2020-09-16 03:16
es6
javascript
前端
chrome
javascript
es6/es7
【JS】JS中的几种跨域方法总结
具体可以看如下表格:跨域的解决方法CORS跨域资源共享关于CORS的原理和使用方法,可以直接参考下面这篇博客的CORS部分https://www.jianshu.com/p/7d23b48ff8b8JSONP、
document.domain
胡小小六
·
2020-09-15 13:15
Javascript
跨域
前端配置nginx反向代理解决跨域
解决前端跨域方法有:1,JSONP2,通过修改
document.domain
来跨子域3,使用window.name来进行跨域4,HTML5中的window.postMessage方法来跨域传送数据5,node
京都玩家
·
2020-09-14 08:24
javascript
跨域问题解决方案:CORS Access to XMLHttpRequest at '*' from origin '*' has been blocked by CORS policy: Respo
1、如果跨域请求发生在相同一级域名不同二级域名之间例如:qq.google.com和ww.google.com跨域直接在邀请求的接口页面中强制设置域为一级域
document.domain
=“google.com
浅笔深游凉画眉
·
2020-09-13 16:21
随笔
JavaScript高级程序设计读书笔记
jsonp、iframe、window.name、window.postMessage、服务器上设置代理页面window.name在一个页面打开另一个页面时,window.name是共享的,可以用来传递数据
document.domain
天空神话
·
2020-09-13 03:07
JavaScript
javascript中实现跨域的方式总结
第一种方式:jsonp请求;jsonp的原理是利用<script>标签的跨域特性,可以不受限制地从其他域中加载资源,类似的标签还有<img>.第二种方式:
document.domain
YeLiRuan
·
2020-09-12 22:11
JavaScript中实现跨域的方式总结
第一种方式:jsonp请求,jsonp的原理是利用标签的跨域特性,可以不受限制的从其他域中加载资源,类似的标签还有.第二种方式:
document.domain
;这种方式用在主域名相同子域名不同的跨域访问中
qq_43246404
·
2020-09-12 11:03
JS
DOM――获取页面信息
URLdocument.write(document.URL)3、获得文档的referrerdocument.write(document.referrer)4、获得文档的服务器域名document.write(
document.domain
iteye_14196
·
2020-09-12 10:40
CORS跨域与Nginx反向代理
解决方案:解决跨域的方法有很多,如(1)通过jsonp跨域(2)通过修改
document.domain
来跨子域(3)使用window.name来进行跨域(4)使用HTML5中新引进的window.postMessage
RainSungz
·
2020-09-11 16:31
nginx
XSS训练网站XSS Challenges所有题目解(上篇)
Stage#3列表中的XSSStage#4隐藏参数中的XSS解法一解法二Stage#5限制输入长度的XSSPS:Hint有提示,选中就会显示Stage#1简单XSS很简单,输入下列代码进去解决问题alert(
document.domain
彼岸花苏陌
·
2020-08-25 07:31
XSS
XSSchallenges
相同二级域名 Script error 问题解法
取而代之的是统一的Scripterror我们遇到的情况是页面和js的二级域名一样页面:https://a.test.com/indexjs:https://b.test.com/bundle.js并且设置了
document.domain
defghy
·
2020-08-24 15:02
cross-origin
移动端web
域名
script
浏览器同源政策及其规避方法
cookie、localstorage、indexDB不能读取2.DOM无法获得3.AJAX请求不能发送针对不同的方式有9种规避方式一级域名相同,二级域名不同(仅适用于cookie、ifram)1.浏览器端设置
document.domain
沙漠露珠绿洲
·
2020-08-23 23:37
前端面试每日 3+1 —— 第357天
[js]
document.domain
的作用是什么?它有什么限制?[软技能]作为团队的Leader,最近发现你手下有位同事工作状态比较消极,你该怎么办?《论语》,曾子曰:
浪子神剑
·
2020-08-22 14:28
团队管理
团队协作
javascript
前端
css
ueditor富文本编辑器跨域上传图片解决办法
如果是有一台单独的图片服务器就需要将上传的图片内容放到图片服务器,也就是比如在a.com的编辑器上传图片,图片要保存到img.com的跨域上传图片功能,而在ueditor官方文档中说不支持单图上传的跨域,网上查了一下各种花里胡哨,一顿操作猛如虎,比如加
document.domain
ahilll
·
2020-08-22 09:03
js-crossdomain
对于主域相同而子域不同的例子,可以通过设置
document.domain
的办法来解决。
rubyzhudragon
·
2020-08-21 16:15
js
ajax跨域访问(cross-domain)
本地站:http://www.somedomain.com目标站:http://bbs.somedomain.com解决方法:1.在目标站
document.domain
='somedomain.com'
eidolon8
·
2020-08-21 14:55
综合
js报错,
document.domain
跨域问题
频道ID:频道名称:频道图标:
document.domain
='ccav.com';//随便写的...functionupImgCallback(d){if(d&&d.err===0){$("#hdimg
phantomes
·
2020-08-21 00:21
html/css
js
JS对当前路径的一些操作
1、获取当前域名vardomain=
document.domain
;vardomain=window.location.host;由于获取到的当前域名不包括http://,所以把获取到的域名赋给a标签的
百度怎么用
·
2020-08-19 21:13
DNF HTML
唯一官方资料网盘℡:dnfce.cccpan.comdiv,td{box-sizing:border-box;}.xlja:focus,.xwja:focus{text-decoration:underline;}
document.domain
Fighter_Gao
·
2020-08-18 22:27
javascript中实现跨域的方式总结
第一种方式:jsonp请求;jsonp的原理是利用第二种方式:
document.domain
;这种方式用在主域名相同子域名不同的跨域访问中第三种方式:window.name;window的name属性有个特征
weixin_40551017
·
2020-08-18 17:16
js
JSONP跨域 百度联想词
服务器中转代理浏览器受同源策略的限制不可以实现跨域访问可首先访问本地服务器由本服务器代理访问百度服务器将数据带回本地再经由浏览器访问本地服务器获取数据,完成跨域3、jsonp数据交换协议动态创建script标签实现4、
document.domain
苏先生前端
·
2020-08-18 01:34
网络
tt怎样屏蔽浮动网页元素
document.domain
="csdn.net";版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出版、作者信息和本声明。否则将追究法律责任。
iteye_3224
·
2020-08-17 12:02
Google
CSS
Flash
出版
IE
ajaxFileUpload跨域上传文件
实现同一主域名上传文件1、在调用接口页面加入:
document.domain
="izsgold.com";2、接口请求返回加入:
document.domain
="xxxx.com";+返回的数据3、dataType
wenluoxicheng
·
2020-08-15 04:37
js取得当前url,javascript获取当前页面url值,js获取域名
如果获取“当前”域名host=window.location.host;url=
document.domain
;url=window.location.href;取得完整url路径:用以下代码可以完整研证结果
iteye_9837
·
2020-08-14 23:52
VUE中iframe结合window.postMessage实现跨域通信
通常,对于两个不同页面的脚本,只有当执行它们的页面位于具有相同的协议(通常为https),端口号(443为https的默认值),以及主机(两个页面的模数
Document.domain
设置为相同的值)时,
Oralinge
·
2020-08-09 06:04
VUE武功秘籍
iframe
Angular通过CORS实现跨域方案
独角兽企业重金招聘Python工程师标准>>>以前有一篇很老的文章网上转了很多,包括现在如果你百度"跨域"这个关键字,前几个推荐的都是"Javascript跨域总结与解决方案".看了一下感觉手段有点陈旧了,有一些比如
document.domain
weixin_33759269
·
2020-08-07 20:29
XSS Challenges练习及解答
>alert(
document.domain
);第三题,根据提示:Theinputintextboxisproperlyescaped,输入的内容已经被转义了,于是我借助了tamperdata插
weixin_34113237
·
2020-08-04 20:28
XSS Challenges(1-12关)
alert(
document.domain
);即可通过2.直接输入第一关不行,查看源代码:alert(
document.domain
);">发现了这么一行代码,闭合语句试试,输入:">alert(
document.domain
weixin_30938149
·
2020-08-04 19:58
XSS quiz练习题做题过程及感悟
alert(
document.domain
);第2题第二题,直接用这个不行。查看源代码。
weixin_30340353
·
2020-08-04 19:19
xss Challenge 题解
第一关alert(
document.domain
)第二关用第一关的代码试了下,看源码发现直接赋值到value上,所以可以对value括号闭合">alert(
document.domain
)第三关多了个选择框
心向暗月
·
2020-08-04 17:21
渗透笔记
XSS Challenges 解题思路及技巧记录
payload:"alert(
document.domain
);注入成功:################################################################
不到75kg不改名
·
2020-08-04 16:44
XSS
XSS Challenges 练习(1-10)
第一题:http://xss-quiz.int21h.jp/大概意思就是弹窗内容为(
document.domain
);就可以通关。
dichiji8804
·
2020-08-04 14:24
XSS Challenges过关答案
http://xss-quiz.int21h.jp第一关:第二关:">alert(
document.domain
);第三关:http://xss-quiz.int21h.jp/stage-3.php?
s98
·
2020-07-30 00:46
hacking
XSS Challenges学习笔记
文章目录第一关第二关第三关第四关第五关第六关第七关第八关第九关第十关第十一关第十二关第十三关第一关随便输入数据,点击search,按F12查看元素,发现显示在b标签内所以先闭合b标签,输入444"alert(
document.domain
m0_46143427
·
2020-07-29 20:24
XSS
降域——针对iframe实现跨域的方式
什么是降域如http://a.justfun.me和http://b.justfun.me,后面的justfun.me相同,那么就可以使用
document.domain
将二者的域名
Bluesbone
·
2020-07-29 16:11
XSS攻击
XSS攻击的靶场探测XSS过程1.构造一个不会被识别为恶意代码的字符串提交到页面中2.使用浏览器审查工具进行代码审查,寻找构造的字符串是否在页面中显示闭合文本标签利用XSS简单的payloadalert(
document.domain
夕麻
·
2020-07-28 23:12
web安全攻防
跨域常见解决方案
一、设置
document.domain
原理:相同主域名下不同子域页面,通过设置
document.domain
让他们同域;限制:此方法只适用与跨子域的,对于跨父域名,仍然不可行,且需要载入iframe页面
yujiawei007
·
2020-07-15 13:52
ajax提交多个参数时,如果需要在url上拼接的写法
function(){varmoneys=$("#money").val();varremark=$("#remarks").val();varhost=window.location.host;varhost2=
document.domain
飞火龙在天
·
2020-07-14 17:38
前端常见难点面试题
•降域
document.domain
同源策略认为域和子域属于不同的域,如:child1.a.com与a.com,child1.a.com与child2.a.com,xxx.child1.a.com与child1
愚蠢的土拨鼠要变聪明
·
2020-07-14 09:18
前端面试
前端
Javaweb 开发中解决跨域问题的 5 种解决方案
1.使用javascript设置
document.domain
把页面的跨域交互实现统一(一级域名相同的情况之下)2.HTML中一种请求是可以跨域的html中有src属性的标签可以支持get请求,允许跨域如
夏侯_瑾轩
·
2020-07-13 02:52
java
document.domain
解决跨域问题,详细讲解
解决方案,大部分人都会回答,
document.domain
、jsonp、iframe,只是不知
yuan_zhikong
·
2020-07-12 18:31
个人
上一页
1
2
3
4
5
6
7
8
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他