Results 1 to 5 of 5

Thread: Javascript Injection

  1. #1
    Junior Member
    Join Date
    Jul 2007
    Posts
    1


    java script:alert(document.forms[0].fieldName.value=nValue);
    อยากให้อธิบายคำสั่งนี้ให้หน่อยครับ ผมงงมากๆเลยครับ
    และก้อขอบคุณมากๆครับที่ชี้แนะ

  2. #2
    Administrator asylu3's Avatar
    Join Date
    Jun 2000
    Location
    Thailand
    Posts
    3,557


    ผมไม่รู้ว่าอ้างอิงจากเอกสารไหนบริบทไหนนะครับ
    ยกตัวอย่างเช่ย
    ถ้าจะระบบเว็บ A ทำงานแบบปกติ ค่า default ที่ได้จะต้องเป็นค่า X เท่านั้น
    แต่ว่า Code ดังกล่าวนั้นถ้าเรา Inject กำหนดค่าเข้าไปตรงๆเป็นค่าอื่นเช่น 0 อาจทำให้
    ให้เกิดผลดีต่อเราในการใช่งานเช่น เว็บ Upload ไฟล์ืทั่วไป ทำให้ไม่ต้องรอเวลาโหลดโปรแกรม Countdown เหมือนปกติืทั่วไป

    java script:alert(document.forms[0].fieldName.value=nValue);

    เป็นการบอกว่ากำหนดค่า nValue ให้กับ fieldName (ซึ่งอาจจะเป็นตัวแปรเก็บค่าเวลาอยู่ก็ได้)
    document.forms[0] เป็นการบอกว่าค่าที่เราแก้นั้นอยู่ใน Form ID อะไร

    ถ้าอ่านแล้วงงแนะให้ไปลองเขียน Javascripts ดูก่อนนะครับจะเข้าใจมากขึ้น

  3. #3
    Junior Member
    Join Date
    Jul 2007
    Posts
    1


    ขอบคุณครับคุณเวบมาสเตอร์ ผมจะไปลองศึกษาเพิ่มอีกทีนะคีบ

  4. #4
    Junior Member
    Join Date
    Aug 2007
    Posts
    10


    form[?] คือ ใน Code อะครับ นับจาก Form ที่เราเจออันแรกจะเป็น 0 ถ้ามีอีก Form ก็จะเป็น 1 นะครับ

    ส่วน Filedname ก็คือ name ใน Code นะคับ
    ค่า value คือ value ใน code เดียวกับ Form นั้นนะคับ เช่น

    form action="level9-kdwuid.php" method="post" name="loginform"
    input type="hidden" name="admin_email" value="admin@siamdev.net"
    input type="submit" value="Login !"input type="hidden" name="act" value="login"
    {/form}

    ก็จะเป็น java script:alert(document.forms[0].admin_email.value=ชื่อเมลล์ที่จะใส่ครับ);


    ประมาณนี้ครับ

  5. #5
    Junior Member
    Join Date
    Aug 2007
    Posts
    3


    กระจ่างก็วันนี้แหละครับ ^^

Similar Threads

  1. javascript injection
    By MunkeyDluffe in forum Hacking/Security News (ภาษาไทย)
    Replies: 0
    Last Post: 24-11-2009, 10:07 AM
  2. Replies: 6
    Last Post: 30-12-2008, 12:34 AM
  3. Javascript injection
    By wirat in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 1
    Last Post: 06-08-2007, 07:51 PM
  4. เกี่ยวกับ javascript injection
    By mixmatrix in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 07-07-2007, 07:08 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •