Non sei loggato | Registrati | Login

Javascript per hackers (giocherelloni) Aggiungi

News / Codice

Benvenuto! Se sei un nuovo visitatore ti consiglio di iscriverti al mio Feed RSS in modo da essere sempre aggiornato riguardo l'uscita di nuovi articoli oppure sbirciare tra i tutorials ed i progetti.
Per avere un'idea del best-content presente in questo blog puoi leggere il post intitolato "Ed ora è il momento di rilanciare alcune iniziative! (1a parte e 2a parte)".
Buona navigazione e grazie per la visita!

Gareth Heyes giocherellando con PHPIDS ha "scoperto" alcune cosette interessati su Javascript.
Tutti sappiamo che per fare una cosa ci sono mille modi e l'articolo "Javascript for hackers" fa leva proprio su questo.
Un esempio di domanda: Cosa faccio se non posso usare eval()?

  1. x=eval;
  2. x();

Geko based browsers also allow you to call the eval function like this:

  1. 0['eval']('alert(/XSS/)')

So you can do stuff like, use your imagination:-

  1. 0['ev'+'al']('alert(/XSS/)');

L'autore risponde ad altre domande molto interessanti e particolari, da leggere!

La programmazione è arte ;)

Daniele Simonin 1 Ottobre 2007 alle 12:01 Trackback URI

Scrivi un commento

Tags di formattazione:








Feed

infoPillole (by Wikipedia)

Ultimi commenti

  • flippetta: appena li ho visti sn diventati subito una...
  • Daniele Simonin: Ciao, in giro trovi una marea di guide a...
  • Daniele Simonin: i commenti sono sempre benvoluti ;)
  • chiara: scusate mi sapete dire che cos’è pdo e le...
  • oniduke: Immagino che non dobbiamo neanche commentare :D

Calendario

Maggio 2008
L M M G V S D
« Apr    
 1234
567891011
12131415161718
19202122232425
262728293031  

Archivio

Categorie

News casuali

Ultimi tutorials

Progetti

Alcuni miei lettori

Have a break