惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
P
Proofpoint News Feed
G
Google Developers Blog
B
Blog
Engineering at Meta
Engineering at Meta
阮一峰的网络日志
阮一峰的网络日志
The Register - Security
The Register - Security
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
博客园 - 叶小钗
The Cloudflare Blog
The Hacker News
The Hacker News
D
Darknet – Hacking Tools, Hacker News & Cyber Security
C
CXSECURITY Database RSS Feed - CXSecurity.com
雷峰网
雷峰网
F
Fortinet All Blogs
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
H
Hackread – Cybersecurity News, Data Breaches, AI and More
酷 壳 – CoolShell
酷 壳 – CoolShell
Last Week in AI
Last Week in AI
T
Threat Research - Cisco Blogs
A
About on SuperTechFans
量子位
Recorded Future
Recorded Future
博客园 - 三生石上(FineUI控件)
H
Help Net Security
Help Net Security
Help Net Security
P
Palo Alto Networks Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
T
Troy Hunt's Blog
W
WeLiveSecurity
V
Vulnerabilities – Threatpost
T
The Exploit Database - CXSecurity.com
Know Your Adversary
Know Your Adversary
Apple Machine Learning Research
Apple Machine Learning Research
Scott Helme
Scott Helme
N
News | PayPal Newsroom
AWS News Blog
AWS News Blog
D
DataBreaches.Net
Blog — PlanetScale
Blog — PlanetScale
MongoDB | Blog
MongoDB | Blog
B
Blog RSS Feed
腾讯CDC
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
TaoSecurity Blog
TaoSecurity Blog
GbyAI
GbyAI
Y
Y Combinator Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
D
Docker

拓源网

微信和QQ访问页面提示使用右上角浏览器打开 - 拓源网 [反调试]审查元素清空页面或重定向 - 拓源网 批量替换文件名的powershell脚本 - 拓源网 使用Python移除PDF编辑权限密码 - 拓源网 写一款《PPT将指定页面另存为》小工具 - 拓源网 PPT拼图批量生成工具 - 拓源网 Deepseek微信聊天机器人 - 拓源网 使用Python自动抓取zblog文章到腾讯云大模型知识引擎LKE,投喂数据专属化自己的知识库 - 拓源网 deepseek生图指令 - 拓源网
让jquery代码只能在指定域名下运行的三种方法 - 拓源网
2025-05-18 · via 拓源网

Base64方法一:

对整个字符串进行Base64编码,要确保在编码和解码过程中,域名列表始终是有效的JSON格式。这样可以避免JSON.parse()抛出语法错误。

const encodedDomains = 'WyJsb2NhbGhvc3QiLCIxMjcuMC4wLjEiXQ==';//localhost、127.0.0.1
const decodedDomainList = JSON.parse(atob(encodedDomains));
const currentDomain = window.location.hostname;
if (decodedDomainList.includes(currentDomain)) {
    $(function(){
        //jQuery代码段...
        $('body').append('<p>看到此内容代表在允许的域名中且运行完毕</p>');
    });
}

Base64方法二:

对单独的域名进行Base64编码。

var allowedDomains = ['bG9jYWxob3N0','MTI3LjAuMC4x']; //localhost, 127.0.0.1
var currentDomain = window.location.hostname;
var isAllowed = false;

for (var i = 0; i < allowedDomains.length; i++) {
    var decodedDomain = atob(allowedDomains[i]);
    if (currentDomain.endsWith(decodedDomain)) {
        isAllowed = true;
        break;
    }
}
if (isAllowed) {
    $(function(){
        //jQuery代码段...
        $('body').append('<p>看到此内容代表在允许的域名中且运行完毕</p>');
    });
}

16进制方法:

const hexEncodedDomains = '5b226c6f63616c686f7374222c223132372e302e302e31225d';//localhost、127.0.0.1
const hexToArray = hexEncodedDomains.match(/.{1,2}/g);
const decodedDomainList = String.fromCharCode(...hexToArray.map(byte => parseInt(byte, 16)));
const domainList = JSON.parse(decodedDomainList);
const currentDomain = window.location.hostname;
if (domainList.includes(currentDomain)) {
    $(function(){
        //jQuery代码段...
        $('body').append('<p>看到此内容代表在允许的域名中且运行完毕</p>');
    });
}

以上三种方法均以localhost和127.0.0.1为例,无论是Base64还是16进制法,都可被轻易的解码,可使用更复杂的AES算法。