Тема: e107
Показать сообщение отдельно

e107
  #1  
Старый 07.05.2006, 15:54
Ponchik
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
С нами: 10892546

Репутация: 2274


По умолчанию e107

Код HTML:
<span class='smallblacktext'>text</span>
Во, это можно вписать на форуме в e107 и он обработает это! Это никак для XSS использовать нельзя? Ну там... В text <script> запихнуть, или ещё что...

Хмм... А то, что форум пропускает
Код HTML:
<font onclick=alert()>Text</font>
это нормально? А античат не пропускает

Последний раз редактировалось Ponchik; 07.05.2006 в 16:12..
 
Ответить с цитированием