<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    emu in blogjava

      BlogJava :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
      171 隨筆 :: 103 文章 :: 1052 評論 :: 2 Trackbacks
    firefox下的document不能隨便用var document來覆蓋,本來是一個挺好的權(quán)限保護(hù)機(jī)制,但是它對document的保護(hù)也就到此為止了。表面上看起來系統(tǒng)提供的document.domain、document.cookie等接口似乎不允許開發(fā)者隨便修改,但是實(shí)際上呢:


       document.__defineGetter__(    
    "cookie"
            
    function(){ 
                
    return this.c;
            } 
        ); 
        document.__defineSetter__(    
    "cookie"
            
    function(sText){ 
                
    this.c="HACK : "+sText; 
            } 
        );     
       document.__defineGetter__(    
    "domain"
            
    function(){ 
                
    return this.d;
            } 
        ); 
        document.__defineSetter__(    
    "domain"
            
    function(sText){ 
                
    this.d="HACK : "+sText; 
            } 
        );     
        document.cookie
    ="fake cookie";
        alert(document.cookie)
        document.domain
    ="fake domain"
        alert(document.domain)


    document實(shí)際上已經(jīng)成了一個傀儡,隨便開發(fā)者擺弄了。因此我們做基于document.domain和document.cookie的一些對第三方判斷時候要小心。
    posted on 2011-01-19 09:47 emu 閱讀(1463) 評論(0)  編輯  收藏

    只有注冊用戶登錄后才能發(fā)表評論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 日韩毛片一区视频免费| 免费无码一区二区三区| 亚洲国产一成人久久精品| 99免费在线观看视频| 伊人久久亚洲综合影院首页| 亚洲成片观看四虎永久| 久9久9精品免费观看| 亚洲小说图区综合在线| 国产偷国产偷亚洲清高动态图 | 亚洲综合色婷婷七月丁香| 亚洲一级毛片免费在线观看| 婷婷亚洲综合五月天小说在线 | 亚洲日本乱码卡2卡3卡新区| 亚洲精品无码专区2| 16女性下面无遮挡免费| 99亚洲精品卡2卡三卡4卡2卡| 亚洲AV永久青草无码精品| 免费看香港一级毛片| 日韩免费视频一区二区| 在线亚洲v日韩v| 97亚洲熟妇自偷自拍另类图片| 四虎影库久免费视频| 免费黄色福利视频| 久久er国产精品免费观看8| 77777亚洲午夜久久多喷| 亚洲国产另类久久久精品黑人| 成年人网站在线免费观看| 久久午夜免费鲁丝片| 野花视频在线官网免费1| 亚洲美女自拍视频| 亚洲色爱图小说专区| 免费a级毛片视频| 波多野结衣免费在线观看| a级成人毛片免费图片| 国产AV日韩A∨亚洲AV电影 | 亚洲综合久久一本伊伊区| 亚洲AV永久青草无码精品| 亚洲午夜日韩高清一区| 国产成人免费片在线视频观看| 99热在线观看免费| 色播在线永久免费视频网站|