quinta-feira, 24 de agosto de 2023

PARA PASSAR POR FILTROS RUDIMENTARES, QUE PODEM DESCARTAR STRINGS SUSPEITAS, POR EXEMPLO, alert(1), PODEMOS TIRAR PROVEITO DE UMA CODIFICAÇÃO SIMPLES. USANDO A FUNÇÃO parseInt DE JAVASCRIPT, É POSSÍVEL OBTER A REPRESENTAÇÃO DE QUALQUER STRING COMO UM INTEIRO, USANDO UMA BASE PERSONALIZADA. NESSE CASO, PODEMOS OBTER A REPRESENTAÇÃO DA STRING alert EM BASE 30. PARA CONVERTER O INTEIRO RESULTANTE DE VOLTA À STRING EQUIVALENTE, BASTA TIRAR PROVEITO DO MÉTODO EMBUTIDO toString(), PASSANDO A BASE INTEIRA COMO O PRIMEIRO PARÂMETRO. manual do hacker.

Nenhum comentário:

Postar um comentário