Javascript好きの皆さんに問題です。

今から「いわし」を使い、どこまでJavascriptがいわし内で通用するかを検証してください。現時点では以下の点を検証済みです。

(1)大前提として、クラッキング対策をCGI側で施してあるため、大抵のスクリプトは反応しない。
(2)<script><!--  //--></script>で囲んだタグは無視されるようだ。即ち、関数を定義して呼び出す手法は使えない。
(3)従って、<span onmouseover="document.xxx.xxx"></span>などとし、すべてタグ内に含む方法が主流になる。

「いわし」に「prototype.js」が使用されているのを確認しました。通常の方法では関数が定義できませんが、prototype.jsからでしたら関数が呼び出せるかもしれません(未テスト)。

※ご注意! 悪質なコードは書かないようにしてください。Javascriptですから被害はたかが知れていますが、節度を持って書き込みをお願いいたします。

回答の条件
  • 1人20回まで
  • 300 ptで終了
  • 登録:
  • 終了:2006/08/14 17:49:14
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答14件)

ただいまのポイント : ポイント16 pt / 300 pt ツリー表示 | 新着順
リンクからjavascritp起動してみる takemori2006/08/11 23:05:43ポイント6pt
アラート起動 [javascript:alert('test'):title] 背景色チェンジ、prototypeの動作チェック [javascript:$('body').bgColor='black':title]
タグから起動 ElekiBrain2006/08/11 23:28:19
クリックでアラート クリックでアラート できない。ならば
失敗。 ElekiBrain2006/08/11 23:34:03
最初のコードは &lt;span onmousedown="alert('test');"&gt;クリックでアラート&lt;/span&gt; 二つ目のコードは &lt;span onClick="alert('test');"&gt;クリックでアラート&lt;/span&gt; 三つ目のコードは &lt;form&gt; &lt;input type="button" value="アラート"onC ...
アンカーのhref=もダメなのかな? キチョー id:Kityo2006/08/12 11:24:47ポイント2pt
普通の質問に対して、こんなアンカーで回答しますよね?
ポイント気にせずじゃんじゃんテストしてください。 ElekiBrain2006/08/12 17:58:04
皆さんのチャレンジ、引き続き大募集です。
少し気になったことがあったのでテスト。 ElekiBrain2006/08/11 23:46:44
※主題とは関係ありませんので気にしないでください。 Javascript好きの皆さんに問題です。 今から「いわし」を使い、どこまでJavascriptがいわし内で通用するか ...
テキストエリアの属性使えないかテスト takemori2006/08/12 00:13:51ポイント3pt
てすと てすと てすと
インラインフレームでやってみました。 ElekiBrain2006/08/12 01:01:26
受け付けないようです。 ElekiBrain2006/08/12 01:02:44
緊急に自サイトにJavascriptをアップしてみたのですが。
いろいろ試してみましたが takemori2006/08/12 00:01:17ポイント1pt
javascriptは無理みたいですね こんなことならできました
なるほど takemori2006/08/12 00:05:08ポイント1pt
確認画面と返信画面でしか見れないようです。
利用可能なタグ一覧 hive71342006/08/11 23:36:30ポイント2pt
http://hatenaquestion.g.hatena.ne.jp/keyword/%e4%ba%ba%e5%8a%9b%e6%a4%9c%e7%b4%a2%e3%81%af%e3%81%a6%e3%81%aa%e3%81%a7%e5%88%a9%e7%94%a8%e5%8f%af%e8%83%bd%e3%81%aa%e3%82%bf%e3%82%b0%e4%b8%80%e8%a6%a7 利用可能なタグ一覧にはonmouse~が無いから無理? >> src,href,cite属性の ...
なかなか通してくれませんねー。 ElekiBrain2006/08/11 23:54:21
このページへのリンクとして書き換えられてしまったようですね……。 果たして無事CGIを通過するスクリプトは存在するのか!?
  • id:ElekiBrain
    ElekiBrain 2006/08/14 17:53:54
    やはり無理難題だったようです。ただし、<form>タグが記法に載っていないにもかかわらず使えたりと、意外な一面もありましたので、Javascript以外でしたら、まだまだやれることがあるかもしれませんね。

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません