【发布时间】:2015-04-25 01:50:55
【问题描述】:
当我在一个大量 javascript 的应用程序中工作时,我喜欢使用 Console.log() 进行调试。但是,我想确保我已正确禁止生产中的所有控制台登录。
我想创建一个 python 脚本来遍历一个站点并生成一个向控制台写入内容的页面列表。我知道我可以让它在最小化之前翻阅 javascript 文件并搜索“Console.Log”,但我经常是项目的分析师,因此无法访问代码库。我们还有大量的网站有一段时间没有接触过,但可以使用扫描(很棒的实习项目 :-))。
这对 python 可行吗?
【问题讨论】:
-
您可以使用
urllib读取源查找日志。 -
一个足够坚定的对手可以永远阻止他们的控制台日志记录功能被检测到。前任。使用
eval(rot13(pbafbyr.ybt("Uryyb"))),仅搜索“控制台”不会找到它。 100% 确保您的程序不记录的唯一方法是运行所有可能的代码路径以及所有可能的输入......但是当然,大多数程序不是由您的大敌编写的,所以只需寻找“ console.log" 应该能捕获 99% 的情况。 -
执行
console.log = console.warn = console.dir = console.debug = console.time = console.timeEnd = console.assert = function () {};之类的操作会抑制所有控制台日志记录 -
谢谢@MalikBrahimi。我了解如何使用 urllib 在页面源中找到特定文本或元素,但我不明白如何找到控制台输出?如果 javascript 已被最小化,我不能只寻找“.log()”。
标签: javascript python