標籤:第一種:迴圈檢查替換//供使用者調用 function trim(s){ return trimRight(trimLeft(s)); } //去掉左邊的空白 function trimLeft(s){ if(s == null) { return ""; } var whitespace = new String(" \t\n\r"); var str = new String(s); if
標籤:首先說下js範圍鏈:由於js變數都是對象的屬性,對象又可以是對象的屬性,最終到達window,所以變數-------window就是一條範圍鏈;先說下變數範圍:var a=10;function test(){console.log(a);----------undefinedvar a = 5;console.log(a);----------5}test();test() 方法內:console.log(a)中變數a尋找自己的定義,發現var a =
標籤: html學習筆記-DOMTable of Contents1. 什麼是 DOM?2. DOM 節點3. DOM 方法4. DOM 屬性5. DOM 訪問6. DOM 修改7. DOM 事件1 什麼是 DOM? DOM 是 W3C (全球資訊網聯盟)的標準。DOM 定義了訪問 HTML 和 XML 文檔的標準:“W3C 文件物件模型 ( DOM ) 是中立於平台和語言的介面,它允許程式和指令碼動態地訪問和更新文檔的內容、結構和樣式。 ”W3C DOM
標籤:_blank 瀏覽器會另開一個新視窗顯示連結_self,在同一架構或視窗中開啟所連結的文檔。此參數為預設值,通常不用指定。_parent,將連結的檔案載入含有該連結架構的父框架組或父視窗中。如果含有該連結的架構不是嵌套的,則在瀏覽器全屏視窗中載入連結的檔案,就象_self參數一樣。_top,在當前的整個瀏覽器視窗中開啟所連結的文檔,因而會刪除所有架構_search 在瀏覽器的搜尋區裝載文檔,注意,這個功能只在Internet Explorer 5
標籤:白帽子講web安全 筆記 xss3.1 xss簡介cross site script 本來縮寫是css,為了跟網站開發中的css區分,安全領域稱為xss。xss的產生原因是直接把使用者的輸入,輸出到頁面上,駭客可以輸入指令碼語句進行攻擊。xss的分類:反射性xss,需要誘使使用者點擊惡意連結才能攻擊成功;儲存型xss,也叫持久型xss,駭客輸入的資料可以儲存在伺服器上;DOM based xss,實際上是一種反射性xss,通過修改頁面的DOM來進行攻擊。3.2 xss攻擊進階3.2.1