了解浏览器如何处理histtory.pushState

来源:http://bbs.ichunqiu.com/thread-8846-1-1.html?from=ch

社区:i春秋

时间:2016年7月28日

作者:池寒

0x01起因

在i春秋的春秋酷评节目中发现了这个有趣的网址,是美某黑客做的,(额,我手贱点了进去)其中简单的脚本会不断向url地址栏添加字符。导致占用大量内存浏览器崩溃。于是乎我就简单实践分析了下原理。

0x02相关知识

HTML5引入了histtory.pushState()和history.replaceState()

pushState 用于向 history 添加当前页面的记录pushState是为了解决传统ajax带来的问题,htnl5里引入的新的API。可以通过它操作浏览器历史,并且不断改变当前页面的URL。IOmHistory是IE中历史操作的接口

0x03开始

首先用Edge试了下,打开网址,发现不断向url添加字符

然并卵。浏览器运行正常,且内存占用,cpu运行都正常。

然后再试试chrome吧

发现瞬间,内存占用就从52%飙到了76%最后直到99%浏览器就崩溃了。系统不能正常运行了。

国产的360浏览器和它的情况一样,火狐也差不多,于是就没有再进行试验了。

最后再试试IE,看看情况如何。

可以发现IE直接就显示了页面内容,并未发生任何情况,浏览器,系统都没变化。这是为什么呢?其实这是源于不同浏览器对于处理这种情况的机制不同导致了不同的结果。

0x04原理剖析

打开网页源代码,源码很简单

[AppleScript]纯文本查看复制代码

?

01

02

03

04

05

06

07

08

09

10

11

12

13

14

15

16

17

18

19

20

21

22

What were you expecting?

(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){

(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*newDate();a=s.createElement(o),

m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)

})(window,document,'script','//www.google-analytics.com/analytics.js','ga');

ga('create','UA-60737367-1','auto');

ga('send','pageview');

var total="";

for(var i=0; i<100000; i++){

total=total+i.toString();

history.pushState(0,0,total);

}

其中这段代码是核心,导致浏览器崩溃的原因。

[AppleScript]纯文本查看复制代码

?

1

2

3

4

5var total="";

for(var i=0; i<100000; i++){

total=total+i.toString();

history.pushState(0,0,total);

}

额,那为什么IE并未作用呢?

IE对历史条录做了限制,但是chrome更多为什么却能正常运行呢?因为IE中历史操作的接口为IOmHistory(由于这个不是很懂就不详细解释了,怕误人子弟,知道的大牛麻烦告诉我,我添上,谢谢)总之就是调用history.pushState不断填入信息,最后导致了浏览器崩溃。

0x05写在最后

额,由于本人菜鸟,核心的东西不是很懂。问了下大牛,查了些资料,见谅。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 143,639评论 1 302
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 61,591评论 1 258
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 95,050评论 0 213
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 41,169评论 0 180
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 48,976评论 1 258
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 38,876评论 1 178
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 30,476评论 2 273
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 29,229评论 0 167
  • 想象着我的养父在大火中拼命挣扎,窒息,最后皮肤化为焦炭。我心中就已经是抑制不住地欢快,这就叫做以其人之道,还治其人...
    爱写小说的胖达阅读 29,095评论 6 234
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 32,579评论 0 213
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 29,356评论 2 215
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 30,698评论 1 232
  • 白月光回国,霸总把我这个替身辞退。还一脸阴沉的警告我。[不要出现在思思面前, 不然我有一百种方法让你生不如死。]我...
    爱写小说的胖达阅读 24,272评论 0 32
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 27,168评论 2 214
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 31,605评论 3 210
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 25,645评论 0 9
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,035评论 0 166
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 33,609评论 2 232
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 33,698评论 2 233

推荐阅读更多精彩内容