繁体   English   中英

我的朋友发现的JavaScript代码“利用”此漏洞

[英]JavaScript code to “exploit” this vulnerability my friend found

我需要一个作业的帮助,该作业可以显示此隐藏按钮,该按钮将跳过问题(网站为membean)。

document.getElementById(“pass”).className = ”visible”;

但这没有用。 这是HTML

<input class="hidden" id="pass" onclick="this.origText = this.value;         this.value='Wait...'; that = this; setTimeout(function()         {that.value = that.origText}, 15000);" type="submit" value="Pass" />

有人可以帮忙吗?

您的报价似乎不对。 代替

document.getElementById(“pass”).className = ”visible”;

尝试

document.getElementById("pass").className = "visible";

大概,'hidden'类只是将css属性设置为display: none; visibility: hidden

您可以完全删除“ hidden”类:

document.getElementById("pass").className = "";

这将删除“隐藏”类。 或者,您直接操作css:

document.getElementById("pass").style.visibility = "visible";
document.getElementById("myDIV").style.display = "block";

这些选择都应该起作用。

或者,您可以只使用Chrome中的开发者控制台取消隐藏元素,然后单击它。

或者,您无法使用“ onclick”漏洞来取消隐藏按钮,并认真对待SAT。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM