ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.07.2004, 15:16
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Суть проблемы:
При нектором XSS используется функция expression примерно таким образом
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><a href="mailto:bill@microsoft.com" style=top:expression(alert())>[/QUOTE]<span id='postcolor'>
Все прекрасно работает, но скрипт срабатывает при каждой прорисовке страницы, что конечно очень нежелательно.
Вопрос:
1)Есть ли такой атрибут CSS, который просчитывается только ОДИН раз ?
2)Возможно ли из скрипта удалить сам атрибут style из текущего тега? Иными словами, как из скрипта обратится к тегу-хозяину
 
Ответить с цитированием

  #2  
Старый 23.07.2004, 15:44
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Впрочем на второй вопрос уже сам нашел ответ: функция this возвращает ссылку на текущий тег. Однако при этом скрипт не моежт удалить сам себя во время исполнения (причину не знаю, выдается сообщение &quot;Член группы не найден&quot. Но тут есть обходной маневр. Вот такая конструкция срабатывает ровно один раз:
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><a href="mailto:bill@microsoft.com" sss="alert();this.sss=null"
style="top:expression(eval(this.sss))">[/QUOTE]<span id='postcolor'>
 
Ответить с цитированием

  #3  
Старый 29.07.2004, 18:53
Аватар для JazzzSummerMan
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
Провел на форуме:
293464

Репутация: 42
По умолчанию

спасибо, что поделился разработкой, полезная вещь)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ