Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
невидимое или просто пустое сообщение |

26.09.2007, 04:03
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
невидимое или просто пустое сообщение
незнаю для чего.. собственно не уязвимость, но всё же баг.
запостил не дабы показать какой я ппц секурный, а просто чтобы показать что такая тема есть, мб кто придумает как заюзать..
итак:
Код:
[IMG*]http://z.z[/IMG*]
убираем звёздочки.. изображения не существует => оно не отображается..
согласен можно было бы просто написать пустое сообщение, но везде стоят ограничения.. от 2-х до 30 символов(возм и более)
в сорсе будущего сообщения мы увидим:
PHP код:
<!-- message -->
<div><img src="http://z.z" alt="" border="0"></div>
<!-- / message -->
а это значит можно скрыто размещать там текст... незнаю, для себя, или ещё для когото..
просьба не бить.. я лиш поделился тем что обнаружил нечаянно... не более того.
пример пустого сообщения вы можете наблюдать в следающем посте.
===============================
потестил на IPB
аналогично, только приходится указывать расшишение изображения:
Код:
[img*]http://z.z.gif[/img*]
сорс выглядит вот так:
PHP код:
<img src="http://z.z.gif" class="linked-image" border="0">
===============================
а вот в phpBB наоборот не прокатило
при тексте сообщения:
Код:
[IMG*]http://z.z[/IMG*]
сообщение так и выглядело.
сорс:
PHP код:
<td colspan="2"><span class="postbody">[IMG]http://z.z[/IMG]</span><span class="gensmall"></span></td>
а при:
Код:
[img*]http://z.z.gif[/img*]
сообщение выглядело как картинка с битой ссылкой.(в IE крестик)
сорс:
PHP код:
<td colspan="2"><span class="postbody"><img src="http://z.z.gif" border="0"></span><span class="gensmall"></span></td>
=========================================
в SMF:
также работает
сообщение:
Код:
[IMG*]http://z.z[/IMG*]
сорс:
PHP код:
<div class="post" id="msg_391"><img src="http://z.z" alt="" border="0"></div>
Последний раз редактировалось BlackCats; 26.09.2007 в 05:48..
|
|
|

26.09.2007, 04:04
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
Последний раз редактировалось BlackCats; 26.09.2007 в 05:38..
|
|
|

26.09.2007, 04:15
|
|
Новичок
Регистрация: 20.04.2007
Сообщений: 16
Провел на форуме: 312100
Репутация:
2
|
|
прикольна) 5 баллoFF)
|
|
|

26.09.2007, 04:47
|
|
Постоянный
Регистрация: 22.12.2006
Сообщений: 392
Провел на форуме: 1982162
Репутация:
468
|
|
ога, теперь только осталось найти этому применение

з.ы. открываем исходный код страницы и ищем фразу "вот_применение" 
Последний раз редактировалось [Paran0ik]; 26.09.2007 в 04:58..
|
|
|

26.09.2007, 05:08
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
просьба к модерам перенести в форумы.
Последний раз редактировалось BlackCats; 26.09.2007 в 05:53..
|
|
|

26.09.2007, 09:45
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
ужо отображается
на каком ипб пробовал?
|
|
|

26.09.2007, 14:56
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
где? у меня нет..
http://ipbskins.ru/ - вот тут тестил.
Powered By IP.Board © 2007 IPS, Inc.
|
|
|

26.09.2007, 15:02
|
|
Постоянный
Регистрация: 05.07.2006
Сообщений: 458
Провел на форуме: 2943499
Репутация:
807
|
|
сообщение выглядит как картинка с битой ссылкой
и так везде.
|
|
|

26.09.2007, 15:11
|
|
Постоянный
Регистрация: 01.02.2006
Сообщений: 970
Провел на форуме: 9254548
Репутация:
1942
|
|
сообщение выглядит как картинка с битой ссылкой
и так везде.
хм.. а у меня просто ничего нету.. у меня FireFox.. а у тебя видимо что-то другое...
|
|
|

26.09.2007, 15:42
|
|
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме: 726068
Репутация:
122
|
|
у меня опера и также ничего нет...а вот в IE видно картинку с битой ссылкой, но саму идею это не меняет, ведь даже так можно передавать сообщения о которых мало кто догадается...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|