`
zuroc
  • 浏览: 1310280 次
  • 性别: Icon_minigender_1
  • 来自: 江苏
社区版块
存档分类
最新评论

css也可以这么YY

阅读更多
没有测试 , 纯属YY

少儿不宜 , 速速离开

http://blogs.msdn.com/shivap/archive/2007/05/01/combine-css-with-js-and-make-it-into-a-single-download.aspx

js合并到css,结合@import url("URL");

当然,ie还有expression或htc
<a style="x:expression(alert(1));">xxx</a>

校内可以定义css
http://dev.xiaonei.com/wiki/CSS/JavaScript%E5%A4%96%E9%83%A8%E5%BC%95%E7%94%A8%E6%96%87%E4%BB%B6

很多博客可以自定义css,我记得有csdn的等等

然后有很多阅读器,电子邮箱,只要没有过滤style标签

是不是就可以让cookie到手...:)

2
0
分享到:
评论
5 楼 zuroc 2009-01-04  
@ah_fu  js自己来取
4 楼 eishn 2009-01-04  
国内主流大站基本上都可以, 只不过有些方法要复杂一些罢了, 不幸都试过了。

有 WYSIWYG 的地方就有 XSS, 无一例外。
3 楼 ah_fu 2009-01-04  
测试发现,浏览器并不会跨域发送COOKIE
2 楼 shiren1118 2009-01-03  
教 ----- 主够邪门的
1 楼 est 2009-01-02  
CSS XSS。遍地都是。

相关推荐

    CSS网站布局与美化,css

    CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与美化CSS网站布局与...

    CSS开发王,css(10、11、21)

    虽然CSS Grid和Flexbox各自擅长解决特定的布局问题,但它们也可以结合使用,以实现更复杂的页面布局需求。 10. **CSS规范与最佳实践** 遵守CSS规范,如使用语义化选择器、保持代码整洁和注释清晰,有助于团队协作...

    JSoup CSS选择器用法大全

    在爬虫开发中,利用这些 CSS 选择器,可以精准地定位到目标网页上的特定元素,从而提取所需信息。例如,`a[href^='http:']` 会选择所有 `href` 属性以 "http:" 开头的 `&lt;a&gt;` 链接元素,这对于爬取网站链接非常有用。...

    YY资源源码_YY签名网站源码

    也可以是用户个人签名,作为展示个性的一部分。因此,这个标签暗示了源码可能涉及这些技术或概念。 【压缩包子文件的文件名称列表】:单个文件名“www”可能是指网站的根目录,通常包含一个网站的所有静态和动态...

    CSS属性、浏览器兼容与网页布局

    CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页布局CSS属性、浏览器兼容与网页...

    YY调用最新.rar_YY接口_YY直播调用_yy_yy直播 调用_yy调用接口

    HTML则构建了用户界面,结合CSS,可以让直播应用具有美观且易用的布局。 “上传就能用”表明这个压缩包可能包含了预设好的HTML和JS文件,开发者只需将它们部署到服务器,就可以直接使用。这极大简化了开发流程,...

    基于html+css+JavaScript的个人博客

    除了核心的HTML、CSS和JavaScript,该个人博客系统还可能包括音频资源,如`yy-25.mp3`、`yy-20.mp3`、`qfl-25.mp3`、`qfl-20.mp3`,这些可能是博客背景音乐或者博客文章中的声音插件。`img`文件夹则存放着网页所需的...

    Dreamweaver CS3+ASP+CSS+Ajax

    在Dreamweaver CS3中,你可以通过可视化布局设计网页,也可以直接编写HTML、CSS、JavaScript等代码。该软件支持多种网页技术,使得网页设计和开发过程更加高效。 ASP(Active Server Pages)是微软的一种服务器端...

    yy多标签浏览器

    在多标签浏览器的设计中,用户可以同时打开多个网页,并通过不同的标签页进行切换,这样就不需要在多个窗口之间来回切换,大大提高了浏览效率。yy多标签浏览器可能还包含了其他特色功能,如书签管理、历史记录查看、...

    精通CSS+DIV网页样式与布局

    精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局.rar精通CSS+DIV网页样式与布局....

    521yy在线五笔打字练习 v1.0

    521yy在线五笔打字练习是一款简洁而实用的打字练习工具,其v1.0版本的核心源码由HTML、CSS和JavaScript这三种前端核心技术构建。这款软件以其轻量级的特性,为用户提供了一个高效且易于上手的五笔字型学习平台。接...

    YY网页协议多频道源码

    【YY网页协议多频道源码】是一个用于实现与YY(多玩语音)平台进行交互的网页端源代码,它允许用户在网页上收听和参与多个频道的语音交流。源码通常包括服务器端和客户端两部分,分别处理数据传输和用户界面展示。此...

    YY.zip_HTML 下载页面_app下载页面_site:www.pudn.com_yy94840_手机APP

    这个压缩包是为那些希望创建类似YY应用下载页面的开发者提供的,可以帮助他们理解并学习如何构建一个吸引用户的下载界面。让我们详细探讨一下这个主题中的相关知识点。 首先,HTML(HyperText Markup Language)是...

    jquery日期时间空间timepicker所需要的js和css

    而jQuery UI则是jQuery的一个扩展,提供了更多的组件和功能,其中包括日期和时间选择器,也就是我们今天要讨论的"Timepicker"。在这个压缩包中,包含的文件是为实现一个本地化支持的jQuery时间选择器插件准备的。 `...

    yy日志管理系统

    ASP.NET提供了一些内置的日志记录工具,如System.Diagnostics.Debug、Trace和EventSource,也可以集成第三方日志库,如log4net、NLog或Serilog。 2. **数据库存储**:为了存储大量日志数据,系统可能使用了关系型...

    css样式去重写法缩减代码量

    在CSS编码过程中,保持代码的简洁性和高效性是非常重要的,特别是在大型项目中,代码的冗余可能导致文件体积增大,加载速度变慢,同时也增加了维护的难度。"CSS样式去重"就是解决这个问题的一种方法,它旨在减少重复...

    521yy歪歪海词在线查询 v1.0.rar

    通过CSS(Cascading Style Sheets),开发者可以控制网页元素的颜色、字体、大小、位置等外观特性,使得界面更加美观且易用。 4. **CIHAI.jpg**:这可能是一个示例图片或者logo,用于装饰网站或标识品牌,增强用户...

    CSS实现曲面阴影效果的简单实例(推荐)

    图片被包裹在具有"boxli"类的li元素中,这些li元素也使用了相对定位,以便可以为图片添加绝对定位的阴影效果。 本实例涉及的关键CSS知识点包括: 1. 相对定位(position: relative;)和绝对定位(position: ...

    css字体属性.html

    前端开发基础html+css学习资源,基础的都可以学习学习,零基础练习前端开发HTML+CSS!2019最全web前端项目实战课程(含项目实战+源码)_yy5418..._CSDN博客 2020-09-06本套课程是非常完整的Web前端学习课程,对与想学习...

Global site tag (gtag.js) - Google Analytics