logo
ProfessionalCommunity Edition

Web message sozlamalari

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 2 daqiqa

DOM Invader veb-xabarlar bilan ishlashdagi xatti-harakatini nozik sozlash uchun qo'shimcha sozlamalarga kirish maqsadida Postmessage interception varianti yonidagi tishli g'ildirak belgisini bosishingiz mumkin.

DOM Invader veb-xabar sozlamalari

Postmessage origin'ini soxtalashtirish

Bu sozlama yoqilganda DOM Invader har qanday xabarning origin qiymatini haqiqiy origin domen nomi bilan boshlanadigan va shu nom bilan tugaydigan soxta origin bilan avtomatik almashtiradi. Shu yo'l bilan DOM Invader xabarlar origin'ini tekshirishda nuqsonli mantiq yoki regulyar ifodalarga tayanadigan hodisa ishlovchilarini (event handler) avtomatik aniqlay oladi.

Masalan, ba'zi veb-saytlar origin'dagi domen nomini tekshirish uchun startsWith() yoki endsWith() metodlaridan foydalanadi. Bunday tekshiruvni ushbu usullar yordamida osongina chetlab o'tish mumkin.

Eslatma

Agar bu sozlama o'chirilgan bo'lsa ham, xabarni qayta yuborishda Spoof origin belgilash katagini tanlash orqali alohida so'rovlarning origin qiymatini soxtalashtirishingiz mumkin. Muqobil ravishda, berilgan maydon yordamida origin'ni qo'lda o'zgartirishingiz mumkin.

Ushlab qolingan xabarlarga canary kiritish

Bu sozlama yoqilganda DOM Invader sahifada yuboriladigan har qanday xabarning data xususiyatiga canary'ni avtomatik kiritadi. DOM Invader kutilayotgan ma'lumot JSON satri, JSON obyekti yoki oddiy satr ekanini aniqlaydi va canary'ni to'g'ri formatda kiritadi.

Xabar tafsilotlarini ko'rayotganda Show ochiluvchi ro'yxati yordamida sahifa yuborgan asl ma'lumot bilan avtomatik kiritma qo'shilgan ma'lumot o'rtasida almashishingiz mumkin.

Takrorlanuvchi qiymatli xabarlarni filtrlash

Bu sozlama yoqilganda DOM Invader shovqinni kamaytirish uchun bir xil xabarlarni guruhlaydi. Ba'zi hollarda har bir xabarni alohida ko'rish uchun bu sozlamani o'chirib qo'yishni xohlashingiz mumkin. Masalan, xabarlar haqiqatan ham yuborilayotganiga ishonch hosil qilish uchun ularni alohida ko'rishni xohlashingiz mumkin.

Avtomatik xabarlar generatsiya qilish

Bu sozlama yoqilganda DOM Invader sahifada aniqlagan har qanday xabar hodisasi tinglovchilariga o'zi generatsiya qilgan xabarlarni yuboradi. Bu potentsial zaif hodisa ishlovchisini testlamoqchi bo'lsangiz, biroq sahifa bilan odatdagidek ishlash orqali xabar hodisasini yuzaga keltira olmasangiz foydalidir.

DOM Invader har bir hodisa ishlovchisi kutayotgan ma'lumot tuzilishi haqidagi ma'lumotni aniqlashga harakat qiladi. So'ngra bu ma'lumotdan mos xabarni generatsiya qilish va yuborish uchun foydalanadi.

Tinglovchi har bir xabarni qanday qayta ishlashiga qarab, DOM Invader qo'shimcha kod yo'llariga tegishi uchun moslashtirilgan keyingi xabarlarni generatsiya qila oladi, bu esa yanada xavfliroq sinklarga (sink) olib kelishi mumkin.

Eslatma

Qaysi xabarlarni DOM Invader generatsiya qilganini bilish mumkin, chunki ular Messages ko'rinishida raqamli ID ga ega bo'lmaydi.

Domenlararo sizib chiqishlarni aniqlash

Bu sozlama yoqilganda DOM Invader joriy sahifa URL manzilidagi ma'lumotni o'z ichiga olgan veb-xabarni boshqa origin'ga yuborgan holatlar haqida xabar beradi. Bunday holatda hujumchi ta'sirlangan sahifani iframe ichiga joylashtirib, ma'lumotni ajratib oladigan hodisa tinglovchisi bilan birga ishlatib, OAuth tokenlari kabi maxfiy ma'lumotlarni o'g'irlashi mumkin.

Ushbu maqola foydali bo'ldimi?