পুনরায় সংজ্ঞা দেওয়ার পাশাপাশি console._commandLineAPI
বিকাশকারীদের কনসোলে প্রবেশ করা এক্সপ্রেশনগুলির মূল্যায়ন রোধ বা পরিবর্তন করতে ওয়েবকিট ব্রাউজারগুলিতে ইনজেক্টেড স্ক্রিপ্টহোস্টে প্রবেশের আরও কয়েকটি উপায় রয়েছে।
সম্পাদনা:
ক্রোম এটি একটি অতীতের প্রকাশে স্থির করেছে। - যা অবশ্যই ফেব্রুয়ারী 2015 এর আগে হওয়া উচিত, যেমন আমি এই সময়টির সংক্ষিপ্তসারটি তৈরি করেছি
সুতরাং এখানে আরও একটি সম্ভাবনা। এবার আমরা পূর্বের সংস্করণের বিপরীতে InjectedScript
না হয়ে সরাসরি উপরের স্তরের একটি স্তরে প্রবেশ করলাম InjectedScriptHost
।
কোন ধরণের সুন্দর, আপনি সরাসরি বাঁদর প্যাচকে InjectedScript._evaluateAndWrap
নির্ভর করতে পারেন InjectedScriptHost.evaluate
যা আপনাকে কী হবে তার উপর আরও সূক্ষ্ম নিয়ন্ত্রণ দেয়।
আর একটি চমকপ্রদ আকর্ষণীয় বিষয় হ'ল, কোনও অভিব্যক্তি মূল্যায়ন করা হলে আমরা অভ্যন্তরীণ ফলাফলকে বাধা দিতে পারি এবং এটি স্বাভাবিক আচরণের পরিবর্তে ব্যবহারকারীর কাছে ফিরিয়ে দিতে পারি ।
এখানে কোডটি হ'ল এটি হ'ল এটি, অভ্যন্তরীণ ফলাফলটি ফিরিয়ে দিন যখন কোনও ব্যবহারকারী কনসোলে কোনও কিছুর মূল্যায়ন করে।
var is;
Object.defineProperty(Object.prototype,"_lastResult",{
get:function(){
return this._lR;
},
set:function(v){
if (typeof this._commandLineAPIImpl=="object") is=this;
this._lR=v;
}
});
setTimeout(function(){
var ev=is._evaluateAndWrap;
is._evaluateAndWrap=function(){
var res=ev.apply(is,arguments);
console.log();
if (arguments[2]==="completion") {
//This is the path you end up when a user types in the console and autocompletion get's evaluated
//Chrome expects a wrapped result to be returned from evaluateAndWrap.
//You can use `ev` to generate an object yourself.
//In case of the autocompletion chrome exptects an wrapped object with the properties that can be autocompleted. e.g.;
//{iGetAutoCompleted: true}
//You would then go and return that object wrapped, like
//return ev.call (is, '', '({test:true})', 'completion', true, false, true);
//Would make `test` pop up for every autocompletion.
//Note that syntax as well as every Object.prototype property get's added to that list later,
//so you won't be able to exclude things like `while` from the autocompletion list,
//unless you wou'd find a way to rewrite the getCompletions function.
//
return res; //Return the autocompletion result. If you want to break that, return nothing or an empty object
} else {
//This is the path where you end up when a user actually presses enter to evaluate an expression.
//In order to return anything as normal evaluation output, you have to return a wrapped object.
//In this case, we want to return the generated remote object.
//Since this is already a wrapped object it would be converted if we directly return it. Hence,
//`return result` would actually replicate the very normal behaviour as the result is converted.
//to output what's actually in the remote object, we have to stringify it and `evaluateAndWrap` that object again.`
//This is quite interesting;
return ev.call (is, null, '(' + JSON.stringify (res) + ')', "console", true, false, true)
}
};
},0);
এটি কিছুটা ভার্বোস, তবে আমি ভেবেছিলাম এর মধ্যে কিছু মন্তব্য রেখেছি
সুতরাং সাধারণত, যদি কোনও ব্যবহারকারী উদাহরণস্বরূপ মূল্যায়ন করে তবে [1,2,3,4]
আপনি নিম্নলিখিত আউটপুটটি আশা করতে পারেন:
InjectedScript._evaluateAndWrap
খুব একই অভিব্যক্তিটি মূল্যায়নের পরে বানরপ্যাচিংয়ের পরে , নিম্নলিখিত আউটপুট দেয়:
আপনি যেমন দেখেন যে ছোট-বাম তীরটি আউটপুট নির্দেশ করছে তা এখনও আছে, তবে এবার আমরা একটি বস্তু পেয়েছি। যেখানে অভিব্যক্তির ফলাফল, অ্যারে [1,2,3,4]
বর্ণিত সমস্ত বৈশিষ্ট্য সহ একটি বস্তু হিসাবে প্রতিনিধিত্ব করা হয়।
আমি ত্রুটি উত্পন্ন করে এমনগুলি সহ এটি এবং এই অভিব্যক্তিটি মূল্যায়ন করার চেষ্টা করার পরামর্শ দিচ্ছি। এটা বেশ আকর্ষণীয়।
অতিরিক্তভাবে, is
- InjectedScriptHost
- অবজেক্টটি একবার দেখুন। এটি খেলতে এবং পরিদর্শকের ইন্টার্নালগুলিতে কিছুটা অন্তর্দৃষ্টি পাওয়ার জন্য কিছু পদ্ধতি সরবরাহ করে।
অবশ্যই, আপনি সেই সমস্ত তথ্য আটকে রাখতে পারেন এবং তারপরেও মূল ফলাফলটি ব্যবহারকারীর কাছে ফিরিয়ে দিতে পারেন।
কেবলমাত্র console.log (res)
নিম্নলিখিতটি দ্বারা অন্য পথে রিটার্নের বিবৃতিটি প্রতিস্থাপন করুন return res
। তারপরে আপনি নিম্নলিখিতটি দিয়ে শেষ করতে চান।
সম্পাদনার সমাপ্তি
এটি পূর্বের সংস্করণ যা গুগল ঠিক করেছিল। অতএব আর কোনও সম্ভাব্য উপায় নয়।
এর মধ্যে একটি হুক করা হয় Function.prototype.call
Chrome এর দ্বারা প্রবেশ অভিব্যক্তি মূল্যায়ণ call
সঙ্গে তার Eval ফাংশন ing InjectedScriptHost
হিসাবেthisArg
var result = evalFunction.call(object, expression);
এই দেওয়া, তোমার জন্য শুনতে পারেন thisArg
এর call
সত্তার evaluate
প্রথম যুক্তি একটি রেফারেন্স পেতে ( InjectedScriptHost
)
if (window.URL) {
var ish, _call = Function.prototype.call;
Function.prototype.call = function () { //Could be wrapped in a setter for _commandLineAPI, to redefine only when the user started typing.
if (arguments.length > 0 && this.name === "evaluate" && arguments [0].constructor.name === "InjectedScriptHost") { //If thisArg is the evaluate function and the arg0 is the ISH
ish = arguments[0];
ish.evaluate = function (e) { //Redefine the evaluation behaviour
throw new Error ('Rejected evaluation of: \n\'' + e.split ('\n').slice(1,-1).join ("\n") + '\'');
};
Function.prototype.call = _call; //Reset the Function.prototype.call
return _call.apply(this, arguments);
}
};
}
আপনি উদাহরণস্বরূপ একটি ত্রুটি নিক্ষেপ করতে পারেন, যা মূল্যায়ন প্রত্যাখ্যান করা হয়েছিল।
এখানে একটি উদাহরণ যেখানে প্রবেশ করা এক্সপ্রেশনটি evaluate
ফাংশনে যাওয়ার আগে একটি কফিস্ক্রিপ্ট সংকলককে দেওয়া হয় ।