(一)XSS漏洞之前端代码介绍

[复制链接]
发表于 2025-11-9 13:07:54 | 显示全部楼层 |阅读模式
前端开发三剑客


HTML: 相当于一个文档,里面是要给用户的信息。使用他提供的一些标签,来把你想传递给用户的信息进行合理编排,使信息更好的传递给用户。

CSS: 相当于把这个文档进行修饰,美化实现更好的交互性,使用户接收信息更加舒服,自然,修饰最好的是接近简洁,自然。

JavaScript: 相当于更好的实现和用户的交互,使信息传递实现双向化。

截图202511090506495623.png



JavaScript简介

JavaScript是一种客户端脚本语言,是一种动态类型、弱类型、基于原型的语言,内置支持类型。它的解释器被称为JavaScript引擎,为浏览器的一部分,广泛用于客户端的脚本语言,最早是在HTML(标准通用标记语言下的一个应用)网页上使用,用来给HTML网页增加动态功能。
JavaScript常用脚本
HTML 中的脚本必须位于 <script> 与 </script> 标签之间。脚本可被放置在 HTML 页面的 <body> 和 <head> 部分中。

JavaScript注释:
单行注释://
截图202511090508368471.png

多行注释:/**/
截图202511090508537361.png

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <script>
  5. document.write("This is a head");//文档输出
  6. </script>
  7. </head>
  8. <body>
  9. <script>
  10. document.write("This is a body");//文档输出
  11. </script>
  12. <script>
  13.         alert("这是系统弹出框");
  14. </script>
  15. </body>
  16. </html>
复制代码


window.location.href 用来跳转界面
  eg:跳转到百度界面:          <script>window.location.href='http://www.baidu.com'</script>
截图202511090509182216.png


Javascript 可以读取客户端的cookie
使用方法 document   如  document.cookie
eg:<script>alert(document.cookie)</script>
截图202511090549387986.png


<script> 可以通过 “src” 属性引入JavaScript文件

  1. <!DOCTYPE html>
  2. <html>
  3. <head>
  4. <meta charset="utf-8">
  5. </head>
  6. <body>
  7.         <h1 id="myHeader" onclick="getValue()">这是标题</h1>
  8.         <p>点击标题,会提示出它的值。</p>
  9.         <script type="text/javascript" src="script.js"></script>
  10. </body>
  11. </html>
复制代码
  1. var x=document.getElementById("myHeader")
  2. function getValue()
  3. {
  4.         alert(x.innerHTML)
  5. }
复制代码
















必火网络安全培训,北京实地培训,月月有开班,零基础入门,四个月打造渗透高手。
详情请加微信:nvhack/153-2000-4362,手机微信同号。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|女黑客安全网 |网站地图 | 津ICP备17008032号-3

GMT+8, 2026-2-2 05:15 , Processed in 0.083690 second(s), 27 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表