JavaScriptコードを分析して、これらのJSがWebページに含まれているかどうかを検出して、HTTPリクエストを他のドメインに送信できるかどうか疑問に思っています.
たとえば、静的な Web ページ ファイルを私の Web サーバー (ドメイン A) に配置した人がいて、そのファイルから HTTP 要求を他のサイト (ドメイン B など) に送信したくありません。
これを行うにはいくつかの方法があります。
img タグの使用:
<img src=“http://domain.b.com/statics”>
スクリプトタグの使用。
フォームタグの使用。
iframe タグを使用します。
さらに、JS を使用して HTTP リクエストを生成することもできます。次に例を示します。
var f = document.createElement('form');
f.action = "http://domain.b.com/statics";
...
Javascript は難読化される可能性があり、上記の JavaScript は次のように圧縮できます。
eval(function(p,a,c,k,e,d){e=function(c){return c};if(!''.replace(/^/,String)){while(c--){d[c]=k[c]||c}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('4 0=3.2(\'1\');0.5="9://8.7.6/10";',10,11,'f|form|createElement|document|var|action|com|b|domain|http|statics'.split('|'),0,{}))