
06.06.2002, 02:59
|
|
Познающий
Регистрация: 27.05.2002
Сообщений: 80
Провел на форуме: 0
Репутация:
28
|
|
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ июня 05 2002,17:16)</td></tr><tr><td id="QUOTE">Предыдущее общение можно стереть (я дурак)...
Вопросик, хочу написать скарипт посложнее...
Вот такой вот работает (через цвет):
цвет="background-image:url(javascript:document.write(unescape('%3C' )+'script'+unescape('%3E')+'alert()'+';'+'alert()' +unescape('%3C')+'/script'+unescape('%3E') ))""
В чате он превращается в
color:;background-image:url(javascript:document.write(unescape(& #39;%3C&#39;)+&#39;script&#39;+unescap e(&#39;%3E&#39;)+&#39;alert()&#39; +&#39;;&#39;+&#39;alert()&#39;+une scape(&#39;%3C&#39;)+&#39;/script&#39;+unescape(&#39;%3E&#39;) ));
Но все равно работает. Но вот когда я забиваю внутрь alert
что нибудь типа alert ('kkk') то он преврfщается в неисполнимый (т.е. ' чат внутри алерта меняет на &#39) и скрипт не испольняется. Как быть не подскажите?[/QUOTE]<span id='postcolor'>
можетЪ я тупой, но как этот вонючий чат можно взломать через цвет если максимум можно вписать только 30 символов??????????????
|
|
|