
04.02.2007, 00:21
|
|
Banned
Регистрация: 04.12.2005
Сообщений: 826
С нами:
10754246
Репутация:
3813
|
|
Xakep.ru активная XSS (IE & Opera)
Воть, у них тама значиццо такая штучга =)) (вложенный тег в [link][/link])
Код:
[link]http://[image]http:// style=background:url(javascript:alert()) q.gif[/image][/link]
Жаль есть пару ньюансов.
1) Эта чёртова хрень тока под осла. Если кто сообразит на выход за пределы тега, то будем вместе бурно апплодировать =) Просто сами понимаете - ксакепы они ведь на ишаках редко катаются.
2) Палево. Тег <a> показывает свои внутренности. Скрыть эту мазу вполне можно уменьшением размера всей конструкции и сменой её цвета под цвет бэкграунда.
Ну что, кто первый юзать? =)
Последний раз редактировалось b00zy_c0d3r; 17.05.2007 в 22:16..
|
|
|