flipper
01.03.2007, 18:40
Вот недавно вспомнил одну забавную вещь и решил запостить ее здесь. Рассказал мой знакомый c ником Ackrite (он же и нашел этот баг) и с его разрешения я отписал здесь. Суть бага заключается в том, что если в html-страницу записать NULL-байт, то при просмотре html-кода через Оперу код после нулевого байта не отображается. Например:
<?php
echo "qwe".chr (0)."rty";
?>
В браузере все замечательно отображается, но при просмотре кода в опере (Shift+F3) показывается только "qwe".
Конкретного применения данная фишка не имеет, но может использоваться, например, для сокрытия iframe-тега под эксплойт. Тестировалось на следующем билде Opera:
Version 9.00
Build 8502
Platform Win32
System Windows XP
(с) by http://0x48k.cc
<?php
echo "qwe".chr (0)."rty";
?>
В браузере все замечательно отображается, но при просмотре кода в опере (Shift+F3) показывается только "qwe".
Конкретного применения данная фишка не имеет, но может использоваться, например, для сокрытия iframe-тега под эксплойт. Тестировалось на следующем билде Opera:
Version 9.00
Build 8502
Platform Win32
System Windows XP
(с) by http://0x48k.cc