PDA

Просмотр полной версии : Чего бы сделать с чатом если проходят практически все символы кроме "<" и ">"


BNF
23.04.2005, 02:44
Можно ли как-нить или обойти защиту чата, или ещё как-то, в общем символы:
" ' \ `

проходят так как они есть, а вот < > меняются на &gt и &rt

Кто-нить знает какую бы заподлянку устроить?:)

Майор
23.04.2005, 03:11
это зависит от структуры html кода, т е можно ли нарушить структуру этими символами

BNF
23.04.2005, 03:58
Нет, вот именно, что внутрь тэга тоже никак не войдешь:) Вот я и подумал может как-либо все-таки можно извернуться, чтобы либо вообще без тэговых знаков обойтись, либо обойти их как-то...

Algol
23.04.2005, 20:31
Нет, вот именно, что внутрь тэга тоже никак не войдешь:)
Как такое может быть ?
Если не фильтруются символы " и ' , то нарушить структуру всегда можно...

BNF
24.04.2005, 00:10
а как нарушишь..?
Тут такая фигня что мессага прилетает сюда:

<font color="black"> сюда </font>

и получается, что хоть эти символы и проходят внутри тэга <font> ничего не сделаешь.... и как назло дырки в цвете нет:) там только буквы проходят длинной менее 14 символов... вот такая фигня получается...
вот я и подумал, а нельзя ли все-таки как-то протиснуть знаки <, >...
(это cgi скрипт, по видимому написан на Перле)

BNF
27.04.2005, 04:47
в общем нужна ваша помощь. Похожая ситуация только теперь такой расклад.
Я могу влезть сюда:

<img src="http://pic.jpg" xxx >
<a href="http://site.ru/" xxx > xxx </a>

Вместо "xxx" можно: " ' \ / `
но нелья символы тэгов: <>
подскажите чего бы такого сделать интересного??
я в принципе только xxx на вот такое подменил:
style="font-size:200px"
ну да ниче.... весело...:) а ещё повеселее кто-нить может??:)

FoX's
27.04.2005, 09:28
style="font-size:0px 8)))

BNF
27.04.2005, 15:31
style="font-size:0px 8)))
ну это измениться только для одного тэга, но тоже весьма интересно! :D
а ещё чего-нибудь?? :)

Algol
27.04.2005, 16:24
style=background:url(javascript:for(;;)alert())