Autor | Zpráva | ||
---|---|---|---|
menci Profil * |
#1 · Zasláno: 22. 11. 2007, 15:20:52
Ahoj všem.
Sory - skriptům nerozumím. Do knihy návštěv mně někdo napsal: <s c r i p t>window.location.href="http://stoyan.ic.cz"</s c r i p t> Hned jsem to smazal. (A tady udělal pro sicher do kodu mezery.) Můžete mně ale prozradit, co mně tím chtěl dotyčný student informatiky udělat? Jsem jen zvědavý ... :-( Pokud je to spamer - tak mu klidně napište svůj názor přímo ;-) |
||
Tomáš Hanus Profil |
#2 · Zasláno: 22. 11. 2007, 15:22:05
menci
Přesměrování na adresu http://stoyan.ic.cz |
||
Tasartir Profil |
#3 · Zasláno: 22. 11. 2007, 15:22:49
mělo by to přesměrovat na daný odkaz. ale naivka když si myslel že to někde projde..
|
||
Měsíček Profil |
#4 · Zasláno: 22. 11. 2007, 16:42:49
Jestli jsem to pochopil, tak chtěl, aby po příchodu na stránku se ihned přesměrovala na stoyan.ic.cz nějáký lamer, ale nejspíše se mu to nepovedlo :-) .. spamer to není.
|
||
Šikula Profil * |
#5 · Zasláno: 22. 11. 2007, 17:34:13
co mně tím chtěl dotyčný student informatiky udělat?
Otestovat - http://stoyan.cz/hacking-xss/ Dá se říct, že tím, že jsi vložil kód sem, tedy udělal jsi vlastně totéž, jsi otestoval tuto diskusi. Ale proč tam psal mezery, to netuším. Jeden čas jsem se bavil tím, že jsem v jisté diskusi deklaroval barvy a font nadpisů. Zábavné bylo i vkládání obrázku v jiné diskusi, kde je povolených pár (X)HTML tagů, avšak IMG mezi nimi nebyl, ale fungoval atribut style, stačilo deklarovat rozměry, background-image, případně display: block. |
||
Časová prodleva: 16 let
|
0