<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    emu in blogjava

      BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
      171 隨筆 :: 103 文章 :: 1052 評論 :: 2 Trackbacks
    firefox下的document不能隨便用var document來覆蓋,本來是一個挺好的權(quán)限保護(hù)機(jī)制,但是它對document的保護(hù)也就到此為止了。表面上看起來系統(tǒng)提供的document.domain、document.cookie等接口似乎不允許開發(fā)者隨便修改,但是實(shí)際上呢:


       document.__defineGetter__(    
    "cookie"
            
    function(){ 
                
    return this.c;
            } 
        ); 
        document.__defineSetter__(    
    "cookie"
            
    function(sText){ 
                
    this.c="HACK : "+sText; 
            } 
        );     
       document.__defineGetter__(    
    "domain"
            
    function(){ 
                
    return this.d;
            } 
        ); 
        document.__defineSetter__(    
    "domain"
            
    function(sText){ 
                
    this.d="HACK : "+sText; 
            } 
        );     
        document.cookie
    ="fake cookie";
        alert(document.cookie)
        document.domain
    ="fake domain"
        alert(document.domain)


    document實(shí)際上已經(jīng)成了一個傀儡,隨便開發(fā)者擺弄了。因此我們做基于document.domain和document.cookie的一些對第三方判斷時候要小心。
    posted on 2011-01-19 09:47 emu 閱讀(1463) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 特级毛片在线大全免费播放| 亚洲综合色一区二区三区| 一级毛片试看60分钟免费播放| 免费看成人AA片无码视频羞羞网| 亚洲情a成黄在线观看动漫尤物| 免费网站观看WWW在线观看| 亚洲中文字幕无码爆乳AV| 国产成人精品免费视频大全| 亚洲日产韩国一二三四区| 久久久久久久国产免费看| 老司机亚洲精品影视www| jizz在线免费播放| 国产午夜亚洲精品理论片不卡| 久99久无码精品视频免费播放| 色噜噜AV亚洲色一区二区| 国内永久免费crm系统z在线| 国产V亚洲V天堂无码| 国产一精品一av一免费爽爽| 亚洲天天做日日做天天欢毛片| 9420免费高清在线视频| 亚洲免费电影网站| 国产资源免费观看| 四虎精品成人免费视频| 亚洲AV无码专区在线播放中文| 91久久精品国产免费一区| 99久久婷婷国产综合亚洲| 国产精品自在自线免费观看| 污污污视频在线免费观看| 亚洲va久久久噜噜噜久久男同| 亚欧人成精品免费观看| 在线观看亚洲免费视频| 国产亚洲一区二区在线观看| 91嫩草免费国产永久入口| 亚洲人片在线观看天堂无码| 国产啪亚洲国产精品无码| 99re6免费视频| 亚洲av无码专区首页| 亚洲色自偷自拍另类小说| 久久久久国色AV免费看图片| 人妻仑刮八A级毛片免费看| 亚洲激情在线观看|