该挑战采用一个称为jeff
输入的查询参数,并将其存储在名为 的变量中jeff
。挑战的目标是在页面上加载警报框。该解决方案使用连字符在函数内运行 Javascript eval()
。
所以,我们有这样的评估:
eval(`ma = "Ma name ${jeff}"`)
Run Code Online (Sandbox Code Playgroud)
获得警报框的解决方案输入是(剧透警报!没有双关语。):
"-alert(1337)-"
Run Code Online (Sandbox Code Playgroud)
现在,我迫切需要了解 Javascript 如何处理这些连字符!帮助!?