我有一个网站,通过JavaScript提供博客友好的小部件.这些在大多数情况下都可以正常工作,包括自托管的Wordpress博客.但是,在Wordpress.com上托管博客时,侧边栏文本模块中不允许使用JavaScript.有没有人看到这个限制的解决方法?
您可以随时请求wp将您的小部件添加到他们的"已批准"列表中,但是谁知道需要多长时间.你正在谈论一种规避他们发布任意脚本的规则的方法.尤其是myspace javascript漏洞使人们更加意识到这种解决方法的可能性,所以你可能很难绕过这些限制 - 但是,这里有一个经典的尝试:
把javascript放在一个奇怪的地方,比如执行URL的任何地方.例如:
有时候"javascript"这个词会被删除,但偶尔你可以把它作为java \nscript或类似东西偷偷摸摸.
有时引用被剥离 - 尝试String.fromCharCode(34)来解决这个问题.此外,通常,使用eval("codepart1"+"codepart2")来绕过受限制的单词或字符.
偷偷摸摸javascript是一项棘手的业务,主要是利用非正统(可能没有记录)的浏览器行为来执行页面上的任意javascript.欢迎来到黑客.
从官方WordPress.com常见问题解答:
Javascript可以用于恶意目的,虽然你想要做的是好的,但这并不意味着所有的javascript都可以.
它继续提醒读者,MySpace和LiveJournal都受到恶意Javascript的影响,因此不会被允许(因为它可能被意图不好的用户利用).他们不能冒险使用惊人的大型网站(想想我可以拥有Cheezburger,Anderson Cooper 360,Fox等).
如果您认为自己拥有可以使WordPress.com受益的Javascript,您可以直接与他们联系.