jQlite не? https://code.google.com/p/jqlite/
|
если не zepto то можно здесь глянуть
http://microjs.com |
Poznakomlus, monolithed, Maxmaxmaximus5, не одна из них, я блин помню структуру кода в либе но не помню названия, проект в котором использовал ее полетел вместе с винтом, а когда начал искать так и не смог.
За ссылки спасибо поковыряюсь. |
Тогда лови еще одну ссылку на подборку библиотек
http://www.jsdb.io/ |
Кстати смотрите какая демка, новичков заманивать обьясняя основную суть:
<script src='//mychamber.ru/build/ui.js'></script>
Привет {q} так то {w}!
<script>
q = 11
w = 22
</script>
Poznakomlus, хааа, мой ангулярчик 100% набрал) |
Цитата:
<script src='//mychamber.ru/build/ui.js'></script>
<script src="http://ajax.googleapis.com/ajax/libs/jquery/2.0.2/jquery.min.js"></script>
Привет {$}!
Пока {alert('XSS')}
XSS и прочие пакости я так понимаю идут из коробки? |
<script src='//mychamber.ru/build/ui.js'></script>
Пока {<script>alert('Хм. пожалуй уйду в рекурсию')</script>}
Я так понимаю это ожидаемое поведение? |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
monolithed, при чем тут XSS?
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг»). Или я что-то напутал или ты. Ты в выражении сделал алерт и написал в нем "XSS". - продолжай мысль |
Цитата:
Представь что кто-то начал использовать твой темплейтер, на почтовом сервисе. Пользователю пишут письмо от с темой <script>alert(document.cookie)</script>, при заходе в почту этот код будет выполнен (конечно должно фильтроваться еще на сервере). |
monolithed, я правда не понимаю чего ты несешь.
есть выражения, они в {таких} скобках, они возвращают какое-то значение, оно конвертится в строку и подставляется в текстовую ноду, при чем тут ВООБЩЕ XSS???? Цитата:
|
Цитата:
|
Цитата:
<script src='//mychamber.ru/build/ui.js'></script>
{alert('XSS')}
Ты бы хоть заглядывал в тесты других проектов. |
Цитата:
|
Цитата:
На еще один, раз не понимаешь:
<script src='//mychamber.ru/build/ui.js'></script>
Привет {document.write('XSS')}
|
Цитата:
(я не думал что ты на столько нуб) |
Maxmaxmaximus5, объясняю, А отправляет письмо Б, письмо выглядит так
<script src='//mychamber.ru/build/ui.js'></script>
бла бла бла, я свиснул твой акк {alert('Неудачник')} сюрприз
В итоге получаем то что у пользователя Б выполниться вредонсый код от правленый пользователем А |
Цитата:
Цитата:
|
Ребят, да вы тупые пиздец....
![]() |
Цитата:
|
Цитата:
|
Цитата:
Цитата:
|
Цитата:
|
Я вынужден вам все разжевать:
<script src='//mychamber.ru/build/ui.js'></script>
Привет {q}!
<script>
q = 'alert(11)'
</script>
ЧТООООО нужно засунуть в q чтобы ОНО выполнилось? cyber, а ты мозги себе купи, на пару с ним, XSS блин. Сначала выучите что это такое. Шаблонизаторы его как раз и исключают. Еще спорят со мной блин.... А то написал алерт в выражении и "КОКОКОКО АЛЛЕРТ ВЫПОЛНЯЕТСЯ КОКОКО" ИИИИ? с чего бы ему не выполнятся то? |
Цитата:
![]() вы вообще что такое шаблонизаторы слышали? датабиндинг, не? |
Цитата:
<script> q = '<script>q</script>' alert(q) </script> |
Какие же вы нубы ребят........... Ну правда...
|
Ну чо замолчали? Где там мой XSS?
monolithed, А за то что баг нашел спасибо огромное) Цитата:
Цитата:
|
Цитата:
<script src='//mychamber.ru/build/ui.js'></script>
Привет {a}!
Привет {b}!
<script>
b = 1
// a = 1
</script>
|
monolithed, вывело ошибку так как я временно отключил мягкий режим сервиса $scope чтобы ошибки отслеживать при разработке. Но спасибо что ПЫТАЕШЬСЯ выявить баги.
Цитата:
|
<script src='//mychamber.ru/build/ui.js'></script>
Привет {'b'} // Где кавычки?
Тоже фича? |
<script src='//mychamber.ru/build/ui.js'></script>
Привет {"a}!
Привет {b}!
<script>
b = 1
a = 2
</script>
|
<!DOCTYPE HTML>
<html>
<head> </head>
<body>
<script src='//mychamber.ru/build/ui.js'></script>
Привет {q}!
<script>
q = "<script>alert(5)</script>";
// console.log(x)
</script>
</body>
</html>
|
<script src='//mychamber.ru/build/ui.js'></script>
Привет {a + '}'}!
<script>
a = 2
</script>
|
Цитата:
второй это не баг а фитча. давай я включу мягкий режим чтобы ты понял как оно будет работать. cyber, и |
monolithed, я не пойму чо ты делаешь, ты делаешь ошибки в выражениях иииии? цель то какая?
|
Maxmaxmaximus5,
Огласи все фичи или напиши тесты |
| Часовой пояс GMT +3, время: 23:33. |