flex调用javascript代码

<?xml version="1.0" encoding="utf-8"?>
<s:Application xmlns:fx="http://ns.adobe.com/mxml/2009" 
			   xmlns:s="library://ns.adobe.com/flex/spark" 
			   xmlns:mx="library://ns.adobe.com/flex/mx" minWidth="955" minHeight="600" creationComplete="init(event)">
	<fx:Script>
		<![CDATA[
			import mx.controls.Alert;
			import mx.events.FlexEvent;
			import mx.messaging.events.MessageAckEvent;
			import mx.messaging.events.MessageEvent;
			import mx.messaging.events.MessageFaultEvent;
			import mx.messaging.messages.AsyncMessage;
			import mx.messaging.messages.IMessage;
			
			/**
			 * 以下代码向浏览器反向插入js方法监听浏览器关闭事件
			 * */
			protected function init(event:FlexEvent):void
			{
				//一般如果在flash代码中看到这个函数,而且里面的参数可以是用户可以控制的话,就会有XSS的风险,
				//我的flash安全扫描工具的扫描原理也是如此,碰到这个函数还有geturl,如果里面的参数来自外部的话就认为是漏洞。
				
				ExternalInterface.call(FUNCTION_USEREXIT);	//Flash的ExternalInterface.call()调用外部的JS函数
				ExternalInterface.addCallback("checkExit", checkExit);
			
			}
			
			/**
			 * 监听浏览器关闭事件函数 
			 * */
			private static var FUNCTION_USEREXIT:String="document.insertScript = function () " 
				+ "{ " + "window.onbeforeunload = function() " 
				+ "{ " + "var flexObj = flex_chat.checkExit(); "
				+ "if(flexObj != \"\") "
				+ "{ " + "return flexObj; "
				+ "}else{ "
				+ "return; "
				+ "} "
				+ "} " 
				+ "} ";
			
			/**
			 * 关闭浏览器时退出
			 * */
			public function checkExit():String
			{
				var userExitStr:String="下次再见!";
				return userExitStr;
			}
			
		]]>
	</fx:Script>
	<fx:Declarations>
		<!-- 将非可视元素(例如服务、值对象)放在此处 -->
	</fx:Declarations>
	
	<s:Button label="send" click="Alert.show('so sth')"/>
		
</s:Application>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值