jQlite не? https://code.google.com/p/jqlite/
|
если не zepto то можно здесь глянуть
http://microjs.com |
Poznakomlus, monolithed, Maxmaxmaximus5, не одна из них, я блин помню структуру кода в либе но не помню названия, проект в котором использовал ее полетел вместе с винтом, а когда начал искать так и не смог.
За ссылки спасибо поковыряюсь. |
Тогда лови еще одну ссылку на подборку библиотек
http://www.jsdb.io/ |
Кстати смотрите какая демка, новичков заманивать обьясняя основную суть:
<script src='//mychamber.ru/build/ui.js'></script> Привет {q} так то {w}! <script> q = 11 w = 22 </script> Poznakomlus, хааа, мой ангулярчик 100% набрал) |
Цитата:
<script src='//mychamber.ru/build/ui.js'></script> <script src="http://ajax.googleapis.com/ajax/libs/jquery/2.0.2/jquery.min.js"></script> Привет {$}! Пока {alert('XSS')} XSS и прочие пакости я так понимаю идут из коробки? |
<script src='//mychamber.ru/build/ui.js'></script> Пока {<script>alert('Хм. пожалуй уйду в рекурсию')</script>} Я так понимаю это ожидаемое поведение? |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
monolithed, при чем тут XSS?
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг»). Или я что-то напутал или ты. Ты в выражении сделал алерт и написал в нем "XSS". - продолжай мысль |
Цитата:
Представь что кто-то начал использовать твой темплейтер, на почтовом сервисе. Пользователю пишут письмо от с темой <script>alert(document.cookie)</script>, при заходе в почту этот код будет выполнен (конечно должно фильтроваться еще на сервере). |
monolithed, я правда не понимаю чего ты несешь.
есть выражения, они в {таких} скобках, они возвращают какое-то значение, оно конвертится в строку и подставляется в текстовую ноду, при чем тут ВООБЩЕ XSS???? Цитата:
|
Цитата:
|
Цитата:
<script src='//mychamber.ru/build/ui.js'></script> {alert('XSS')} Ты бы хоть заглядывал в тесты других проектов. |
Цитата:
|
Цитата:
На еще один, раз не понимаешь: <script src='//mychamber.ru/build/ui.js'></script> Привет {document.write('XSS')} |
Цитата:
(я не думал что ты на столько нуб) |
Maxmaxmaximus5, объясняю, А отправляет письмо Б, письмо выглядит так
<script src='//mychamber.ru/build/ui.js'></script> бла бла бла, я свиснул твой акк {alert('Неудачник')} сюрприз В итоге получаем то что у пользователя Б выполниться вредонсый код от правленый пользователем А |
Цитата:
Цитата:
|
Ребят, да вы тупые пиздец....
![]() |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Я вынужден вам все разжевать:
<script src='//mychamber.ru/build/ui.js'></script> Привет {q}! <script> q = 'alert(11)' </script> ЧТООООО нужно засунуть в q чтобы ОНО выполнилось? cyber, а ты мозги себе купи, на пару с ним, XSS блин. Сначала выучите что это такое. Шаблонизаторы его как раз и исключают. Еще спорят со мной блин.... А то написал алерт в выражении и "КОКОКОКО АЛЛЕРТ ВЫПОЛНЯЕТСЯ КОКОКО" ИИИИ? с чего бы ему не выполнятся то? |
Цитата:
![]() вы вообще что такое шаблонизаторы слышали? датабиндинг, не? |
Цитата:
<script> q = '<script>q</script>' alert(q) </script> |
Какие же вы нубы ребят........... Ну правда...
|
Ну чо замолчали? Где там мой XSS?
monolithed, А за то что баг нашел спасибо огромное) Цитата:
Цитата:
|
Цитата:
<script src='//mychamber.ru/build/ui.js'></script> Привет {a}! Привет {b}! <script> b = 1 // a = 1 </script> |
monolithed, вывело ошибку так как я временно отключил мягкий режим сервиса $scope чтобы ошибки отслеживать при разработке. Но спасибо что ПЫТАЕШЬСЯ выявить баги.
Цитата:
|
<script src='//mychamber.ru/build/ui.js'></script> Привет {'b'} // Где кавычки? Тоже фича? |
<script src='//mychamber.ru/build/ui.js'></script> Привет {"a}! Привет {b}! <script> b = 1 a = 2 </script> |
<!DOCTYPE HTML> <html> <head> </head> <body> <script src='//mychamber.ru/build/ui.js'></script> Привет {q}! <script> q = "<script>alert(5)</script>"; // console.log(x) </script> </body> </html> |
<script src='//mychamber.ru/build/ui.js'></script> Привет {a + '}'}! <script> a = 2 </script> |
Цитата:
второй это не баг а фитча. давай я включу мягкий режим чтобы ты понял как оно будет работать. cyber, и |
monolithed, я не пойму чо ты делаешь, ты делаешь ошибки в выражениях иииии? цель то какая?
|
Maxmaxmaximus5,
Огласи все фичи или напиши тесты |
Часовой пояс GMT +3, время: 05:14. |