码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 一个循环问题以及两个循环问题,其中两个循环需要两种不同方式实现


    复现一个循环问题以及两个循环问题,其中两个循环需要两种不同方式实现
    一、一次循环
    在这里插入图片描述
    1、截取#后面的值,创建一个div,把#后面的值赋值给div,然后使用querySelectorAll抓div的子元素,获取它的属性,再把子元素的属性全部删除。
    2、当我们传递了
    在这里插入图片描述
    3、在进行循环的过程中,attr首先匹配到的是src元素,然后在循环过后直接删除,删除了之后,剩余的哪个onerror自动往前移动,onerror替代了src第一个的位置,它就变成了第一个,但是我在刚刚循环的时候,已经把第一个给循环了,我要去循环下一个的时候它没有了,所以我就结束循环了。所以我们可以利用这一机制,将img标签中放入其他的属性,删除其他的属性来让我们要输出有用的属性进行输出。

    在这里插入图片描述

    4、因为删除元素时因为索引问题我们不清楚到底删除了哪些元素,所以我们仅需要进行多次尝试就可以绕过一次循环:


    在这里插入图片描述
    二、二次循环
    在这里插入图片描述

    两种思路:一种是不进循环,另一种是进入循环后不删除
    1、不进循环的方法
    这里使用的是两个svg标签,使用来尽行绕过,它可以在过滤代码之前进行绕过,它在代码的root.innerHTML = data;就已经执行了。
    在这里插入图片描述
    2、不进循环

    在这里插入图片描述

    svg标签会阻塞DOM的构造。JS环境里对DOM操作又会导致回流,为DOM树构造造成额外影响。在script标签内的JS执行完毕以后,DOM树才会构建完成,接着才会加载后面的内容,然后发现加载内容出错才会触发error事件。

    就是恶意代码还没有进入循环就已经执行了,所以后面无论进不进循环都没有什么意义了。

  • 相关阅读:
    第二证券|11天9板,“超级面料”概念火爆,高管却偷偷减持
    Node学习五(1) —— 查询和读写文件(path模块,路径处理)
    Halcon Solution Guide I basics(2): Image Acquisition(图像加载)
    如何全面去理解通达信接口API?
    图片破损打不开如何修复?一招轻松恢复损坏图片!
    字符串中数据排序
    PPT架构师架构技能图
    synchronized的底层原理
    mmpose系列(三):中的hrnet_w48+deeppose的方法
    java基于springboot+vue的校园跑腿系统 nodejs前后端分离
  • 原文地址:https://blog.csdn.net/StriverNumber1/article/details/126148448
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号