आधुनिक ब्राउज़र जावास्क्रिप्ट का उपयोग करके उपयोगकर्ता के क्लिपबोर्ड तक पहुंच सकते हैं और उसमें बदलाव कर सकते हैं, चाहे वह पढ़ना हो या लिखना। यह तकनीक नई नहीं है, लेकिन हाल ही में ऑनलाइन ऐसे कई हमले (जिन्हें "पेस्टजैकिंग" कहा जाता है) सामने आए हैं, जो इस क्षमता का फायदा उठाकर अनजान उपयोगकर्ताओं को नुकसान पहुंचाते हैं। जावास्क्रिप्ट में इसे लागू करना काफी सरल है।
केवल निम्न स्क्रिप्ट दुर्भावनापूर्ण पक्ष पर एकीकृत है:
27670b8ba9840e688369822a3fcfb2d9
यदि आप ऐसे पृष्ठ से किसी भी पाठ को कॉपी करते हैं, तो अनचाहे तार हमेशा क्लिपबोर्ड (इस कार्यान्वयन में कॉपी किए गए पाठ की परवाह किए बिना) में समाप्त हो जाएंगे। "बुरी आज्ञा" के बजाय अब आप बहुत सी बदसूरत चीजों के साथ आ सकते हैं। यदि कोड को तुरंत निष्पादित करने के लिए लाइन के अंत में एक ब्रेक का उपयोग किया जाता है, तो यह पूरी चीज घातक हो जाती है:
27670b8ba9840e688369822a3fcfb2d9
कंसोल आउटपुट को रीसेट करना भी आसान है ताकि उपयोगकर्ता तुरंत ध्यान न दे कि उन्होंने क्या दर्ज किया है। उदाहरण के लिए, यह संभव है कि किसी हानिरहित कोड स्निपेट की प्रतिलिपि बनाते समय, आप अपने विभाजन को नष्ट कर सकते हैं।
27670b8ba9840e688369822a3fcfb2d9
जावास्क्रिप्ट के बिना भी क्लिपबोर्ड में हेरफेर (एक अलग रूप में) किया जा सकता है:
27670b8ba9840e688369822a3fcfb2d9
यदि आप वांछित पाठ को चिह्नित करते हैं, उदाहरण के लिए नवीनतम फ़ायरफ़ॉक्स (v. 45.0) में तो वह पाठ नहीं है जो क्लिपबोर्ड में समाप्त होता है, बल्कि उसके पीछे का पाठ है।
दोनों तरीकों को यहां लाइव करने की कोशिश की जा सकती है। यहाँ जेएस संस्करण:
See the Pen Pastejacking #1 by David Vielhuber (@vielhuber) on CodePen.
साथ ही सीएसएस संस्करण:
See the Pen Pastejacking #2 by David Vielhuber (@vielhuber) on CodePen.