<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    emu in blogjava

      BlogJava :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
      171 隨筆 :: 103 文章 :: 1052 評論 :: 2 Trackbacks
    firefox下的document不能隨便用var document來覆蓋,本來是一個挺好的權限保護機制,但是它對document的保護也就到此為止了。表面上看起來系統提供的document.domain、document.cookie等接口似乎不允許開發者隨便修改,但是實際上呢:


       document.__defineGetter__(    
    "cookie"
            
    function(){ 
                
    return this.c;
            } 
        ); 
        document.__defineSetter__(    
    "cookie"
            
    function(sText){ 
                
    this.c="HACK : "+sText; 
            } 
        );     
       document.__defineGetter__(    
    "domain"
            
    function(){ 
                
    return this.d;
            } 
        ); 
        document.__defineSetter__(    
    "domain"
            
    function(sText){ 
                
    this.d="HACK : "+sText; 
            } 
        );     
        document.cookie
    ="fake cookie";
        alert(document.cookie)
        document.domain
    ="fake domain"
        alert(document.domain)


    document實際上已經成了一個傀儡,隨便開發者擺弄了。因此我們做基于document.domain和document.cookie的一些對第三方判斷時候要小心。
    posted on 2011-01-19 09:47 emu 閱讀(1472) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 久久精品国产亚洲沈樵| 一区二区三区免费精品视频| 中文字幕精品无码亚洲字| 国产成人免费在线| 中国性猛交xxxxx免费看| 亚洲精华国产精华精华液网站| 久久国产亚洲电影天堂| 又粗又黄又猛又爽大片免费| 国产曰批免费视频播放免费s| 免费无码作爱视频| 日韩精品无码永久免费网站| 亚洲最大中文字幕无码网站| 亚洲黄网在线观看| 亚洲成AV人片在WWW色猫咪| 亚洲精品成人a在线观看| 免费涩涩在线视频网| 99免费观看视频| 中国一级特黄高清免费的大片中国一级黄色片 | 亚洲日本一区二区一本一道| 成人免费在线观看网站| 黄页网站免费在线观看| 1000部羞羞禁止免费观看视频 | 日本一线a视频免费观看| 免费精品国产自产拍在| 91免费国产自产地址入| 91福利视频免费| 久久久久久夜精品精品免费啦| 特级做A爰片毛片免费看无码 | 女人与禽交视频免费看| 成年女人18级毛片毛片免费 | 亚洲国产精品一区| 亚洲成a人片在线观看无码| 亚洲国产精品无码久久SM| 亚洲精品无码不卡在线播放HE | 国产va免费精品| 国产A∨免费精品视频| 9久热精品免费观看视频| 久青草视频97国内免费影视| 美女网站在线观看视频免费的| www免费插插视频| 岛国岛国免费V片在线观看 |