ADAC OnlineShop Newsletteranmeldung
Alt 06.09.2011, 15:23:28   #1 (permalink)
WeSoKo.de

ID: 216076
Lose-Remote

kangoo23 eine Nachricht über ICQ schicken
Reg: 23.04.2006
Beiträge: 2.390
kangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz seinkangoo23 kann auf vieles stolz sein
Standard Jquery Javascript nachladen

Mahlzeit,
Meine lädt den Content via Jquery ein.
Leider ist es mir nicht möglich Javascript innerhalb des eingelesenen Contents aufzurufen.

D.h.:
rufe ich die Seite xxx.html auf wird mir ein alert(1); korrekt angezeigt bzw ausgeführt
wird die xxx.html seite eingelesen wird jeglicher javascriptcode, unter anderem dann auch ein alert(1); einfach ignoriert

gibt es dafür Abhilfe?

gruß
kangoo23 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 06.09.2011, 16:11:45   #2 (permalink)
bekämpft die Mächte des Bösen
Benutzerbild von theHacker

ID: 69505
Lose-Remote

theHacker eine Nachricht über ICQ schicken theHacker eine Nachricht über AIM schicken theHacker eine Nachricht über MSN schicken theHacker eine Nachricht über Yahoo! schicken theHacker eine Nachricht über Skype™ schicken
Reg: 20.04.2006
Beiträge: 20.468
theHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes AnsehentheHacker genießt hohes Ansehen
Standard

eval()

Diesen Post aber mit Vorsicht genießen. Ich weiß nicht, ob es nicht bessere Möglichkeiten gibt. Heißt nicht umsonst eval = evil.
theHacker ist offline   Mit Zitat antworten
Alt 06.09.2011, 16:46:36   #3 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Eval() sollte mit ECMAScript 5 heute schon deaktiviert sein, wenn man den Strict Mode setzt, der ist bisher aber noch optimal. Eval = Evil bleibt also bestehen.

Du hast 2 Möglichen:
  • HTML-Tag injecten in dem das alert-Tag steht
  • In einer Json-Variable den Inhalt zurückschicken, der mit alert ausgegeben werden soll


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[S] Javascript, jQuery, CSS Crack Aslex Lose4Scripts (erledigt) 2 06.01.2011 18:53:16
[B] valide (dynamische) XHTML 1.0 Strict (div) & CSS Umsetzung & JavaScript (mit jQuery)! Fee Lose4Graphics 104 25.04.2010 10:39:15
[V] Bereits TOP umgesetztes Grundgerüst ((X)HTML, CSS, Javascript, jQuery, AJAX), 100% W3C Konform - 5 Lizenzen JeffryB Lose4Graphics 40 08.09.2009 21:58:29


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:46:48 Uhr.