- The Image That Called Me (pdf) – om SVG-säkerhet
- Locking the Throneroom (pdf) – om att låsa ner DOM:en för att motverka XSS-attacker
Verktyget är nedanstående HTML. Bara att spara i en lokal fil och köra.
<!doctype html>
<html>
<head>
<meta http-equiv="Content-Type" content="text/xhtml;charset=utf-8" />
</head>
<body>
<textarea id="html" style="width:100%;height:190px;"></textarea>
<div id="canvas"></div>
<textarea id="log" style="width:100%;height:190px;"></textarea>
<div id="canvas2"></div>
<script>
var html = document.getElementById('html');
var log = document.getElementById('log');
var canvas = document.getElementById('canvas');
var canvas2 = document.getElementById('canvas2');
var updateCanvas = function(){
canvas.innerHTML=html.value
log.value=canvas.innerHTML;
canvas2.innerHTML=canvas.innerHTML;
};
html.onkeyup = updateCanvas;
window.onload = updateCanvas;
</script>
</body>
</html>
1 kommentar:
Ja, helt klart ett enkelt och smidigt verktyg.
Skicka en kommentar