实现功能:使用JavaScript执行一些操作,然后清除这段JavaScript代码。
<!DOCTYPE html>
<html>
<head>
<title></title>
</head>
<body>
<div id="outter">
hello,world
<div id="inner">
thank you for you attention;
<script type="text/javascript">
alert('Do something bad and leave and clean up');
var dom1 = document.getElementById('inner');
dom1.innerHTML='';
</script>
thank you for you attention;
</div>
</div>
</body>
</html>
页面在加载过后再查看代码则无法看到这段JavaScript代码:
QQ截图20170831170629.png
但用户如果不使用浏览器,而是直接打开文件,还是会被发现的。另外当然在禁用JavaScript的情况下也是会被发现的。