我在看《白帽子讲web安全》一书中看见了 xss payload 想判断浏览器型号, 这些js代码是什么呀? 有什么统一的名称吗?貌似在调试窗口还能执行。。
譬如:
FF=/a/ [-1]=='a' //判断是否为firefox 2/3
FF3=(function x() {}) [-5]=='x' //判断是否为firefox 3
FF2=(function x() {}) [-6]=='x' //判断是否为firefox 2
还有一些类似就不贴了
我在看《白帽子讲web安全》一书中看见了 xss payload 想判断浏览器型号, 这些js代码是什么呀? 有什么统一的名称吗?貌似在调试窗口还能执行。。
譬如:
FF=/a/ [-1]=='a' //判断是否为firefox 2/3
FF3=(function x() {}) [-5]=='x' //判断是否为firefox 3
FF2=(function x() {}) [-6]=='x' //判断是否为firefox 2
还有一些类似就不贴了
10 回答11.6k 阅读
2 回答3.1k 阅读✓ 已解决
3 回答2.7k 阅读✓ 已解决
4 回答2.2k 阅读✓ 已解决
3 回答1.2k 阅读✓ 已解决
3 回答1.9k 阅读✓ 已解决
3 回答806 阅读✓ 已解决
window.navigator.userAgent
就是浏览器的信息,你可以console一下看看,没个浏览器都是不一样的,
可以根据这个做一些效果,后者处理一些bug,比如微信内置浏览器就可以判断。。。