首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Flex开发常遇问题

    在jsp页面中引入swf,用flashvars定义的对象,可以在flex端通过FlexGlobals.topLevelApplication.parameters.server.属性名 来取到对象的属性值...1) mx.controls.TextArea // 或的文本域光标位置的方法是网上找的,先导入和使用命名空间 import mx.core.mx_internal; use namespace mx_internal...12. as中调用js的两种方式: 1) 调用自己写的js,这个js需要写在或被引入到嵌入swf的jsp中。...// 调用_save方法,第二个参数是给_save方法传递的参数 ExternalInterface.call("_save", list.selectedItem.data); 2) 调用js自身的方法...TabNavigator导航器,creationPolicy默认为auto,意味着容器将延迟创建部分或全部后代,直到需要它们时为止。此进程称为延迟实例化。

    83810

    那些年我们一起学XSS - 15. Flash Xss进阶

    漏洞知识库 网络安全/渗透测试/代码审计/ 关注 Flash Xss进阶 [ExternalInterface.call第一个参数] 除了上一节讲到的navigateToURL/getURL之外呢,另一个经常存在...XSS缺陷的as函数就是ExternalInterface.call,此函数作为FLASH与宿主页面javascript通信的接口,一般来说,有“2”个参数,第一个参数为所调用js函数名,后续的其他参数则为所调用的...javascript代码: alert(1) as代码 ExternalInterface.call("alert","1"); 2. 有的程序员就会觉得,直接弹出1太丑了吧。...} 然后在as里 ExternalInterface.call("myalert","1"); 3....可以看到,最终这个参数被放到 ExternalInterface.call 的第一个参数中执行了。 13. 是不是很激动。

    97041

    那些年我们一起学XSS - 16. Flash Xss进阶

    漏洞知识库 网络安全/渗透测试/代码审计/ 关注 ExternalInterface.call第二个参数 讲完ExternalInterface.call的第一个参数,我们接着来讲第“2”个参数,之所以...有时候我们会遇到ExternalInterface.call("xxxxx","可控内容");的情况,那么这种情况下,如何构造XSS呢? 1. 有了上一节教程的基础,这次我们直接见实例。...接着我们先看看是否有getURL, ExternalInterface.call之类的。 ?...可以看到,我们搜索到的是下面这句: flash.external.ExternalInterface.call("custom_menu_swf", menu_array[_local2].href)...ExternalInterface.call("函数名","参数1"); 实际上执行的是以下内容, try { __flash__toXML(函数名("参数1")) ; } catch (e) { "

    70220
    领券