繁体   English   中英

如何将HTML代码小部件转换为Javascript格式

[英]How to translate HTML code widget to Javascript format

我是编码新手,但有一个问题要输入以下代码:

<script class="scriptId_300x160_331391" type="text/javascript">
var ci_cap_scriptId = "331391";
var ci_cap_bid = "1472100001";
var ci_cap_format = "300x160";
var ci_cap_channel = "";
</script>
<noscript><p>Coupons powered by <a href="https://www.coupons.com? 
pid=13903&nid=10&zid=xh20&bid=1472100001">Coupons.com</a></p> 
</noscript>
<script type="text/javascript" src="//bc.coupons.com"></script>

我试图弄清楚如何在HTML iFrame中正确显示它。 我的网站是通过Wix.com托管的,它们仅以这种格式显示代码,以显示或添加任何有关添加/编辑内容的建议。 我尝试过使用它的JSFiddle( http://jsfiddle.net/9rzrt5yL/1/ ),但是它将以HTML而不是Javascript形式显示(这是我需要它起作用的原因)

答案是您不能由于XSS攻击

跨站点脚本(XSS)攻击是一种注入,其中恶意脚本被注入到原本良性和可信的网站中。 当攻击者使用Web应用程序将恶意代码(通常以浏览器脚本的形式)发送给其他最终用户时,就会发生XSS攻击。 使得这些攻击成功的缺陷非常普遍,并且在Web应用程序使用其生成的输出中未经验证或编码的情况下使用来自用户的输入的任何地方都存在。

攻击者可以使用XSS将恶意脚本发送给毫无戒心的用户。 最终用户的浏览器无法知道该脚本不受信任,并将执行该脚本。 由于恶意脚本认为脚本来自受信任的来源,因此可以访问该浏览器保留并与该站点一起使用的任何cookie,会话令牌或其他敏感信息。 这些脚本甚至可以重写HTML页面的内容。 有关不同类型的XSS缺陷的更多详细信息,请参阅:跨站点脚本的类型。

如果您遇到这种情况,我认为您应该查看WIX文档或要求WIX支持人员来帮助您。 我认为他们会在某处为此提供一些东西。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM