特色栏目

ASP源码

PHP源码

.NET源码

JSP源码

游戏频道
专题合集
关闭菜单
首页> CSS教程> css跨站javascript

css跨站javascript

时间:2009-06-12 17:24:48 作者:互联网

Xsstc: Cross-site scripting through CSS data,看名字就看出来了,通过CSS跨站运行script,使用方法:

导入xs***x.js(未压缩版xsstc.js)
添加一个id=”Xsstc”的空DIV。
在JS中调用Xs***.exec(functionURL, callback),使用的内容作为callback的参数传入callback中

其中CSS的定义也有要求,下面是Hello World中CSS的定义

CSS代码


Xsstc {  
 background-image: url('about:blank#Hello%20World');  
}  

JavaScript代码


Xs***.exec('http://lb***alfamadore.com/test.css', showResponse)  

参考文档:

原文说明: http://ajaxian.com/archives/xsstc-cross-site-scripting-through-css-data

测试页面:http://w***ralfamadore.com/test-xsstc.html

相关文章 最新文章

相关应用

热门文章

猜你喜欢

返回顶部