84669 人學習
152542 人學習
20005 人學習
5487 人學習
7821 人學習
359900 人學習
3350 人學習
180660 人學習
48569 人學習
18603 人學習
40936 人學習
1549 人學習
1183 人學習
32909 人學習
RT
有一個後台管理頁面,上面顯示一個手機號碼,F12查看原始碼,定位到這個地方,發現沒有這個號碼
全域搜索,也沒有這個號碼
那這個號碼是從哪裡來的?能在頁面上顯示,那必須是來自頁面的,感覺自己的web觀受到了挑戰
在頁面操作的過程中,沒有任何http請求發起,所以不可能和後台互動
input 是 replaced element,正如你不會在源碼裡看到圖片本身一樣。這裡應該是 JS 給 input 設定的 value 。
在 console 裡,document.getElementById('textfield-1371-inputE1').value
document.getElementById('textfield-1371-inputE1').value
有沒實際的連結地址來查看?有可能是JS:document.getElementById("ID").innerHTML=手機號碼
應該是根據登入帳號後端從資料庫檢索到的行動電話,然後傳回前台為變數吧,所以在程式碼中你看不到這個字串
input 是 replaced element,正如你不會在源碼裡看到圖片本身一樣。這裡應該是 JS 給 input 設定的 value 。
在 console 裡,
document.getElementById('textfield-1371-inputE1').value
有沒實際的連結地址來查看?有可能是JS:document.getElementById("ID").innerHTML=手機號碼
應該是根據登入帳號後端從資料庫檢索到的行動電話,然後傳回前台為變數吧,所以在程式碼中你看不到這個字串