PDA

Просмотр полной версии : Фильтруется < и >


goldphix
24.02.2006, 18:14
Я нашел сайт, на котором ползователи могут посылать друг другу сообщения. Абсолютно ничего нефильтроволось, поетому я свободно внедрял в сообщения html+javascript.
После того как я сообщил о дыре начали отфилтьтровывать < и >. Все остальное допустимо.
Как это можно использовать в своих целях, ведь html теги я уже немогу вставлять? :)

D1mOn
24.02.2006, 18:21
попробуй зашифровать < >

Nova
24.02.2006, 19:39
Попробуй перекодировать html строку

goldphix
24.02.2006, 20:12
попробуй зашифровать < >

Попробовал, но < > это уже не управляющие символы и они просто выводятся в browser.

goldphix
24.02.2006, 20:14
Попробуй перекодировать html строку

А как это сделать? Подскажи :)