Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2005-08-23 16:51:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[Investigation]
Что касается уязвимости, описанной здесь, то она не работает, я проверил.
Движок ЖЖ выкусывает атрибут style вместе со всем содержимым.
Зато я нашел другой забавный глюк. Помните, я писал, что комментарии не отправляются?
Попробуйте написать такой комментарий:
---------- Начало ------------
http://antichat.ru/txt/lj/
Что-нибудь, например, эта строка.
---------- Конец ------------
И отправить его.
Красота! Комментарий не отправляется, по крайней мере, у меня.


(Читать комментарии) - (Добавить комментарий)


[info]pupkin128@lj
2005-08-23 08:58 (ссылка)
ясенно
сей волшебный урел хозяева не любят

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2005-08-23 08:59 (ссылка)
Похоже на то.
Непонятно, почему они его не любят только в комментариях.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_ex_svin4@lj
2005-08-23 09:27 (ссылка)
Кстати, да. Если они так боятся того, что там написано, почему не вырезают из самих постов? Кроме того, можно было бы хранить урл в базе без изменений, и лишь фильтровать на выходе.

(Ответить) (Уровень выше)


(Читать комментарии) -