了解浏览器如何处理histtory.pushState

来源:http://bbs.ichunqiu.com/thread-8846-1-1.html?from=ch

社区:i春秋

时间:2016年7月28日

作者:池寒

0x01起因

在i春秋的春秋酷评节目中发现了这个有趣的网址,是美某黑客做的,(额,我手贱点了进去)其中简单的脚本会不断向url地址栏添加字符。导致占用大量内存浏览器崩溃。于是乎我就简单实践分析了下原理。

0x02相关知识

HTML5引入了histtory.pushState()和history.replaceState()

pushState 用于向 history 添加当前页面的记录pushState是为了解决传统ajax带来的问题,htnl5里引入的新的API。可以通过它操作浏览器历史,并且不断改变当前页面的URL。IOmHistory是IE中历史操作的接口

0x03开始

首先用Edge试了下,打开网址,发现不断向url添加字符

然并卵。浏览器运行正常,且内存占用,cpu运行都正常。

然后再试试chrome吧

发现瞬间,内存占用就从52%飙到了76%最后直到99%浏览器就崩溃了。系统不能正常运行了。

国产的360浏览器和它的情况一样,火狐也差不多,于是就没有再进行试验了。

最后再试试IE,看看情况如何。

可以发现IE直接就显示了页面内容,并未发生任何情况,浏览器,系统都没变化。这是为什么呢?其实这是源于不同浏览器对于处理这种情况的机制不同导致了不同的结果。

0x04原理剖析

打开网页源代码,源码很简单

[AppleScript]纯文本查看复制代码

?

01

02

03

04

05

06

07

08

09

10

11

12

13

14

15

16

17

18

19

20

21

22

What were you expecting?

(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){

(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*newDate();a=s.createElement(o),

m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)

})(window,document,'script','//www.google-analytics.com/analytics.js','ga');

ga('create','UA-60737367-1','auto');

ga('send','pageview');

var total="";

for(var i=0; i<100000; i++){

total=total+i.toString();

history.pushState(0,0,total);

}

其中这段代码是核心,导致浏览器崩溃的原因。

[AppleScript]纯文本查看复制代码

?

1

2

3

4

5var total="";

for(var i=0; i<100000; i++){

total=total+i.toString();

history.pushState(0,0,total);

}

额,那为什么IE并未作用呢?

IE对历史条录做了限制,但是chrome更多为什么却能正常运行呢?因为IE中历史操作的接口为IOmHistory(由于这个不是很懂就不详细解释了,怕误人子弟,知道的大牛麻烦告诉我,我添上,谢谢)总之就是调用history.pushState不断填入信息,最后导致了浏览器崩溃。

0x05写在最后

额,由于本人菜鸟,核心的东西不是很懂。问了下大牛,查了些资料,见谅。

推荐阅读更多精彩内容