Показать сообщение отдельно

Xakep.ru активная XSS (IE & Opera)
  #1  
Старый 04.02.2007, 00:21
_kREveDKo_
Banned
Регистрация: 04.12.2005
Сообщений: 826
С нами: 10754246

Репутация: 3813


По умолчанию Xakep.ru активная XSS (IE & Opera)

Воть, у них тама значиццо такая штучга =)) (вложенный тег в [link][/link])

Код:
[link]http://[image]http:// style=background:url(javascript:alert()) q.gif[/image][/link]
Жаль есть пару ньюансов.
1) Эта чёртова хрень тока под осла. Если кто сообразит на выход за пределы тега, то будем вместе бурно апплодировать =) Просто сами понимаете - ксакепы они ведь на ишаках редко катаются.

2) Палево. Тег <a> показывает свои внутренности. Скрыть эту мазу вполне можно уменьшением размера всей конструкции и сменой её цвета под цвет бэкграунда.

Ну что, кто первый юзать? =)

Последний раз редактировалось b00zy_c0d3r; 17.05.2007 в 22:16..