Autor Zpráva
menci
Profil *
Ahoj všem.
Sory - skriptům nerozumím. Do knihy návštěv mně někdo napsal:

<s c r i p t>window.location.href="http://stoyan.ic.cz"</s c r i p t>


Hned jsem to smazal. (A tady udělal pro sicher do kodu mezery.)
Můžete mně ale prozradit, co mně tím chtěl dotyčný student informatiky udělat?
Jsem jen zvědavý ... :-(
Pokud je to spamer - tak mu klidně napište svůj názor přímo ;-)
Tomáš Hanus
Profil
menci
Přesměrování na adresu http://stoyan.ic.cz
Tasartir
Profil
mělo by to přesměrovat na daný odkaz. ale naivka když si myslel že to někde projde..
Měsíček
Profil
Jestli jsem to pochopil, tak chtěl, aby po příchodu na stránku se ihned přesměrovala na stoyan.ic.cz nějáký lamer, ale nejspíše se mu to nepovedlo :-) .. spamer to není.
Šikula
Profil *
co mně tím chtěl dotyčný student informatiky udělat?
Otestovat - http://stoyan.cz/hacking-xss/
Dá se říct, že tím, že jsi vložil kód sem, tedy udělal jsi vlastně totéž, jsi otestoval tuto diskusi.
Ale proč tam psal mezery, to netuším.

Jeden čas jsem se bavil tím, že jsem v jisté diskusi deklaroval barvy a font nadpisů. Zábavné bylo i vkládání obrázku v jiné diskusi, kde je povolených pár (X)HTML tagů, avšak IMG mezi nimi nebyl, ale fungoval atribut style, stačilo deklarovat rozměry, background-image, případně display: block.

Vaše odpověď

Mohlo by se hodit

Neumíte-li správně určit příčinu chyby, vkládejte odkazy na živé ukázky.
Užíváte-li nějakou cizí knihovnu, ukažte odpovídajícím, kde jste ji vzali.

Užitečné odkazy:

Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0