话说咱这行有妹纸吗?

男娘我来了

就在自己网页项目里运行个代码而已,还能删数据库吗

image
别说,挺好使 :+1:

1赞

哥哥,我就是妹子

我不信,除非发个照骗 :yum:

牛哇!要是数值调节可以优化一下,数组支持好一些,元素选择方便一些就更棒了 :+1:

1赞

比如呢?…

比如:

  1. 缩放、坐标等数值可以像Cocos Creator 中一样,可以鼠标左右拖动调整,也可以上下箭头修改微调。
  2. 有些组件是数组参数比如
@property([TestData])
datas: TestData[] = [];
// ......
@ccclass
export default class TestData {
  @property
  value: number = 10;
  // ...
}
  1. 类似浏览器中的 devtools ,可以在当前游戏画面中,点击后可以定位到树中的节点

简而言之就是, cc-inspector 基础上的加强版 :laughing:

cocos都卖身了,感觉没多少必要弄了,勉强够用了

是呀,cc-inspector 的最新版本已经很够用了 :+1:

我这个不香吗,还支持手机网页运行时查看

兄弟啊,你这个割裂。 你要讨论技术就单开一贴。我们这里是水文讨论妹子的。

我就是来强行割裂的,要不然得弄收费的了

能搞个什么插件吗 刷新每次都要重新粘贴呢

几年前见到一个后端的,毕业之后被领导忽悠学了erlang,很强

有没有可能你自己创建个js文件,代码粘贴进去就行了

嘻嘻 :eyes:

牛阿,不愧是主程姐

千问说你的代码不行。 :joy: :joy: :joy:

这是一段典型的 经过混淆和加密的 JavaScript 代码

从代码的结构和特征来看,它并不是用来实现某个正常业务功能的,而是为了 隐藏真实意图 ,通常出现在以下几种场景中:

  • 网页木马或恶意脚本 :黑客在入侵网站后,注入这类代码以执行恶意操作。
  • 恶意广告或浏览器劫持 :用于偷偷加载广告、追踪用户行为或篡改浏览器设置。
  • 爬虫或反调试保护 :部分网站为了防止代码被轻易分析,也会使用类似的混淆手段。

为了让你更清楚这段代码在干什么,我为你拆解了它的三个核心组成部分:

  1. 加密字典与解码器 ( a0_0x5563a0_0x59ad )
  • 代码开头定义了一个包含大量乱码字符串的数组(如 "CMvTB3zLq2HPBgq" )。
  • 同时提供了一个解码函数,这个函数内部包含了一个经典的 Base64 解码逻辑 (通过 indexOf("abcdefghijklmnopqrstuvwxyz...") 和位运算还原字符串)。它的作用就是把数组里的乱码还原成真实的 JavaScript 代码或字符串。
  1. 环境探测与自校验 ( for(;;) 循环部分)
  • 中间那段极其复杂的数学运算(如 700843===parseInt(n(418))/1+... ),实际上是一个“校验和”或者“死循环锁”。
  • 它的目的是 对抗调试和分析 。当安全研究人员试图在浏览器中打断点调试这段代码时,这个复杂的计算可能会因为执行环境的微小差异而失败,导致代码陷入死循环或无法正常运行,从而增加分析的难度。
  1. 真实的恶意行为 (最后的 function(){...} )
  • 代码的最后部分,通过调用前面的解码器,还原并执行了真正的恶意逻辑。
  • 虽然具体的字符串被加密了,但从 document[n(421)](n(426]))document[n(414)][n(415)](t) 这种结构可以看出,它最终会执行类似 document.createElement (创建HTML元素)和 appendChild (将元素插入网页)的操作。
  • 实际效果 :它很可能会在你的网页中 偷偷插入一个看不见的 <iframe> 框架、恶意的 <script> 脚本,或者一个用于收集你设备信息的隐藏图片

:bulb: 安全建议:
如果你是在自己的网站源码、或者某个不知名网页的控制台里发现了这段代码, 请务必提高警惕 。它极大概率是网页被植入的后门或恶意挂件。建议尽快使用杀毒软件扫描设备,或者检查网站服务器的文件完整性,剔除此类可疑脚本。