Показать сообщение отдельно
  #1 (permalink)  
Старый 15.01.2016, 18:42
Новичок на форуме
Отправить личное сообщение для psihoz26 Посмотреть профиль Найти все сообщения от psihoz26
 
Регистрация: 04.05.2014
Сообщений: 6

Как тут выполняется код без eval/function/etc ??
пару примеров с alert(1)

1.
toString.constructor.prototype.toString=toString.call;["","alert(1)"].sort(toString.constructor)


2.
a="constructor";b={};a.sub.call.call(b[a].getOwnPropertyDescriptor(b[a].getPrototypeOf(a.sub),a).value,0,'alert(1)')()



как люди додумываются до этого? ктонибудь может разжевать мне эти два примера?

Последний раз редактировалось psihoz26, 15.01.2016 в 19:33.
Ответить с цитированием