サーバー上にあるJavaScriptがあります。訪問者に、GoogleAnalyticsと同じ方法でサーバーに配置できるJavaScriptコードを提供したいと思います。例えば:
<script type="text/javascript" src="http://www.somedomain.com/script/script.js?id=2001102"></script>
IDを取得する必要があるところまですべてが機能しました。そのために何を使うべきかよくわかりません。
location.hrefとlocation.searchの両方を試しましたが、「script.js?id = XSOMEIDX」ではなく、スクリプトが埋め込まれているファイルのurl+paramが表示されます。
script.jsには、次のものがあります。
function requestContent() {
var script = document.createElement("script");
script.src = "http://www.somedomain.com/script/xss_script.php?id="I WANT TO INPUT ID HERE+"&url="+location.href;
document.getElementsByTagName("head")[0].appendChild(script);
}
id = XSOMEIDXを取得してxss_script.php?id =に入れる方法はありますか?
前もって感謝します!