骗过浏览器客户端校验

骗过IE客户端校验:

通常情况下,我们打开网页,注册之类的,都会提示我们,输入用户名,用户名不能为空,
以及密码必须大于几位,不能输入中文之类的东西。

实在是不爽啊!

怎么样绕过这些东西呢?
比如下面网页的代码:

-------------------------------------------------------------------------
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title>建议网---建议一下,你就知道!</title>
</head>
<script language="javaScript">
function advidea(){
alert("中国建议网,建议一下,我就知道!");
}
</script>
<a href="http://www.advidea.cn" title="建议一下,你就知道" οnclick="advidea();">点击试一下!</a>
</html>

-------------------------------------------------------------------------

然后我们在地址栏里面输入如下代码:
-------------------------------------------------------------------------

javascript:function advidea(){alert("建议网,建议一下,我不知道!");}


-------------------------------------------------------------------------
再点击链接看一下效果。

怎么样?是不是点击链接后的advidea() 方法变成了我们自己定义的内容了?弹出: 建议网,建议一下,我不知道!

大家再试想一下,也就是说,我们把原来的验证方法给替换成了我们自己的方法!

再拿网站开开刀!让世界更爽一点!


打开 建议网:http://www.advidea.cn

首页中的搜索框的地方:直接点搜索按钮,切,小样给我们提示: 请输入内容

我就不想输入内容,你能耐我何?

查看网页源代码,然后搜索: 请输入内容 字符串

会看到有这样一段代码:

-----------------------------------------

function checkWords(){
var word=document.getElementById("word").value;
if(word==""|| word=="请输入内容"){
document.getElementById("word").value="请输入内容";
return false;
}else{
document.getElementById("f").submit();
return true;
}
}
------------------------------------------


同样的方法,我们在地址栏输入:

-----------------------------------------------

javascript:function checkWords(){ document.getElementById("f").submit(); return true;}

-----------------------------------------------

然后把搜索框的值清空,直接点搜索!小样,这回我们搜索成功了!

哇卡卡!!!

用这个方法,可以避过浏览器的一切验证。爽吧?也就是说JS校验根本就不管用的。JS骗骗小孩还行的!

所以有句话叫:不要相信客户端传过来的数据!

好了,各位,上面是拿我自己的网站试了试刀,各位可以去其它网站去磨磨小刀哈!

哈哈!

建议网 http://www.advidea.cn 原创,

转载请注明出处!谢谢!
weixin151云匹面粉直供微信小程序+springboot后端毕业源码案例设计 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看README.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值