Login
Прочесть URL текущей HTML-страницы кодом извне
1915 просмотров
Перейти к просмотру всей ветки
uscheswoi_82 коренной житель
in Antwort Срыв покровов 12.12.22 19:06
чел, ты вообще не врубаешься в принцип песочницы
Расширения для Google Chrome это не песочница, песочница, это когда я открываю локальный HTML-файл, а расширения для Google Chrome могут даже к файловой системе обращаться. Кстати я бреш в браузере нашёл, когда открываешь локально HTML файл можно фотки украсть, потому-что JavaScript работает, можно написать тег <img src="..." id="img1">, а потом фотку отобразить в <canvas>, а потом в скрытое поле <input type="hidden"> записать в base64, потом можно написать <form> и спомощью javascript выполнить Submit, и на сервер загрузится картинка без проблем, на сервере спомощью PHP можно расшифровать из base64 и сохранить как картинку на сервере.
Если я кому-то отвечаю, это не значит что я ему симпатизирую, каждый остаётся при своём мнение
Tagebuch der schwerbehinderten Person