Показать сообщение отдельно

  #7  
Старый 27.02.2009, 13:50
iliz
Новичок
Регистрация: 27.08.2007
Сообщений: 11
С нами: 9845183

Репутация: 8
По умолчанию

знаю этот ресурсик, крайне полезный, из этих техник срабатывает только marquee, но без script, т е в итоге получаем только бегущую строчку ...
эта зараза вставляет <x> во все слова типа style, expression, onerror, onload, script, alert, javascript, iframe, onmousover, onclick, eval ...
причем что примечательно, предварительно вырезает \ + и прочее
и вместо < (%3С и др кодировок) ставит &gt, а также ",',>
 
Ответить с цитированием