Size: a a a

2020 July 21

B

Bo🦠oM in WebPwnChat
Vladimir Vlasov
Ответ-то не забудь написать 😊
А точн
источник

B

Bo🦠oM in WebPwnChat
Ща
источник

NK

ID:0 in WebPwnChat
Смотри. Иногда есть <input>, но нельзя закрыть тег, как сделать срабатывание javascript без пользовательского действия?

Вот тебе пример.

Самый частый вариант - связка события onfocus и autofocus рушится, если autofocus стоит в другом месте. А всякие onmouseover, не подойдут, потому что нужно, чтобы пользователь задел курсором уязвимое поле.






...







На самом деле можно поместить в ссылку якорь (не говори эти слова в общественных местах, а то подумают, что с тобой что-то не так).
Якорем называется закладка с уникальным именем на определенном месте веб-страницы, предназначенная для создания перехода к ней по ссылке. Якоря удобно применять в документах большого объема, чтобы можно было быстро переходить к нужному разделу. Например, после перехода по ссылке и загрузки страницы https://en.wikipedia.org/wiki/Wikipedia#Privacy, браузер перейдет к заголовку "Privacy".

Для создания якоря необходимо поместить в URL символ решетки, а за ним значение уникального идентификатора, который задается в атрибуте id. В wikipedia это был <span class="mw-headline" id="Privacy">Privacy</span>.

Сослаться можно и на другие html теги, браузер будет сфокусирован на них.

А теперь попробуй в первой ссылке вызвать alert при открытии! Но если надо, то решение тут.
источник

B

Bo🦠oM in WebPwnChat
Опять выдуманные штуки
источник

B

Bo🦠oM in WebPwnChat
Для какого-нибудь цтф лол
источник

B

Bo🦠oM in WebPwnChat
Я даже формочку взял отсюда
https://www.w3schools.com/tags/att_input_autofocus.asp
источник

VV

Vladimir Vlasov in WebPwnChat
Интересный прием, схоронил
источник

WS

Web Security in WebPwnChat
Поясните шутку про якорь
источник

B

Bo🦠oM in WebPwnChat
Нет
источник

BG

Bogdan Ganjar in WebPwnChat
Как вариант - добавить style с position:fixed; и width, height 100%. Элемент будет на всю высоту и ширину экрана, сработает onmouseover.
источник

B

Bo🦠oM in WebPwnChat
Bogdan Ganjar
Как вариант - добавить style с position:fixed; и width, height 100%. Элемент будет на всю высоту и ширину экрана, сработает onmouseover.
Обычно вроде width:100%;height:100%;position:absolute, но я не уверен, что будет корректно работать на смартфонах, например
источник

B

Bo🦠oM in WebPwnChat
Я кстати не здал экзамен на html
источник

BG

Bogdan Ganjar in WebPwnChat
При fixed элемент всегда останется на своем положении.
Только надо еще left и top 0 указать. По идее на смартах так же должно быть ок.
источник

BG

Bogdan Ganjar in WebPwnChat
Если элемент скрытый (в попапе например) - все равно надо будет делать манипуляции со style.
источник

BG

Bogdan Ganjar in WebPwnChat
> но я не уверен, что будет корректно работать на смартфонах, например
понял о чем ты. Сам mouseover может не отработать, ты прав. В этом плане твой вариант лучше.
источник

B

Bo🦠oM in WebPwnChat
Да не суть, прост мелкая фишечка про ЯКОРЯ
источник

B

Bo🦠oM in WebPwnChat
На самом деле там куда круче есть фишка
источник

MR

Maxim Rupp in WebPwnChat
ID:0
Смотри. Иногда есть <input>, но нельзя закрыть тег, как сделать срабатывание javascript без пользовательского действия?

Вот тебе пример.

Самый частый вариант - связка события onfocus и autofocus рушится, если autofocus стоит в другом месте. А всякие onmouseover, не подойдут, потому что нужно, чтобы пользователь задел курсором уязвимое поле.






...







На самом деле можно поместить в ссылку якорь (не говори эти слова в общественных местах, а то подумают, что с тобой что-то не так).
Якорем называется закладка с уникальным именем на определенном месте веб-страницы, предназначенная для создания перехода к ней по ссылке. Якоря удобно применять в документах большого объема, чтобы можно было быстро переходить к нужному разделу. Например, после перехода по ссылке и загрузки страницы https://en.wikipedia.org/wiki/Wikipedia#Privacy, браузер перейдет к заголовку "Privacy".

Для создания якоря необходимо поместить в URL символ решетки, а за ним значение уникального идентификатора, который задается в атрибуте id. В wikipedia это был <span class="mw-headline" id="Privacy">Privacy</span>.

Сослаться можно и на другие html теги, браузер будет сфокусирован на них.

А теперь попробуй в первой ссылке вызвать alert при открытии! Но если надо, то решение тут.
Небольшое дополнение: Firefox не активизирует события фокусировки через ссылки-якорь.
Так же можно использовать onanimationstart и т.п. но это уже совсем частные случаи и для этих событий требуется наличие @keyframes правила.
источник

P

PM in WebPwnChat
парни, а есть какой-то обход incapsula?
источник

P

PM in WebPwnChat
которая на озоне висит, если кто ковырял его
источник