ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1431  
Старый 01.05.2009, 10:44
Аватар для mind
mind
Участник форума
Регистрация: 26.07.2007
Сообщений: 106
Провел на форуме:
865762

Репутация: 82
По умолчанию

помоги тепожалуйста с js особо времени разбираться самому нет а в ней совсем не шарю пытался понять что да как но вся ночь бестолку %)

Имеются три ссылки ввиде картинок , редактировать, заблокировать, удалить. При нажатии на ссылку заблокировать иконка должна поменяться на другую, при этом сформировать и отправить запрос на пхп-скрипт

елсли не сложно подкиньте рабочий пример, или просто ткните где по этой теме есть хорошая информация
 
Ответить с цитированием

  #1432  
Старый 01.05.2009, 10:51
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Чтобы картинка менялась - юзай getElementById. Чтобы запрос отправить - юзай XMLHttpRequest (AJAX).
 
Ответить с цитированием

  #1433  
Старый 01.05.2009, 11:28
Аватар для mff
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Цитата:
Сообщение от IL-93  
можно ламерский вопрос задать? куда сам скрипт надо вставлять? просто я в этом вообще не шарю(
между тегами <script></script>
 
Ответить с цитированием

  #1434  
Старый 01.05.2009, 15:00
Аватар для Ineigo
Ineigo
Новичок
Регистрация: 28.04.2009
Сообщений: 6
Провел на форуме:
16716

Репутация: 0
По умолчанию

Цитата:
Сообщение от MaksimIsaev  
quest.antichat.net

На одном из заданий была прикольная авторизация именно на js.
А там где искать??? Я чёт не нашёл.
 
Ответить с цитированием

  #1435  
Старый 02.05.2009, 15:12
Аватар для kevmen
kevmen
Участник форума
Регистрация: 29.10.2008
Сообщений: 165
Провел на форуме:
397889

Репутация: 60
Отправить сообщение для kevmen с помощью ICQ
По умолчанию

Здравствуйте.с JS не знаком,но нужно реализовать такую задачу

3 ссылки

Первая
Вторая
Третья

При клике на каждой открывается определенная форма
 
Ответить с цитированием

  #1436  
Старый 02.05.2009, 22:45
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

На аяксе есть какой нибудь аналог php функции htmlspecialchars() ?
Дело в том, что этот *** мягко говоря замечательный код, без спросу конвертирует символы обратно в HTML, в итоге получаем замечательную XSS.
Вот кусок кода:
Код HTML:
function alertContents() {
      if (http_request.readyState == 4) {
         if (http_request.status == 200) {
            //alert(http_request.responseText);
            result = http_request.responseText;
            document.getElementById('myspan').innerHTML = result;            
         } else {
            alert('There was a problem with the request.');
         }
      }
   }
Можно ли тут автоматом, или посимвольно сделать замену опасных символов?
 
Ответить с цитированием

  #1437  
Старый 02.05.2009, 22:46
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

таким способом ксс не провернуть.
 
Ответить с цитированием

  #1438  
Старый 02.05.2009, 22:58
Аватар для Nightmarе
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
По умолчанию

Цитата:
Сообщение от GreenBear  
таким способом ксс не провернуть.
Текст:
Код:
<script>alert()</script>
После htmlspecialchars() этот текст выводит аякс, и все символы конвертятся обратно.
Всё-таки может есть конвертирование символов?
 
Ответить с цитированием

  #1439  
Старый 02.05.2009, 23:19
Аватар для astrologer
astrologer
Постоянный
Регистрация: 30.08.2007
Сообщений: 773
Провел на форуме:
3069349

Репутация: 808


По умолчанию

GreenBear, если responseText, например, такой: <img src=. onerror=alert(0)>, то выполнится

Nightmare,
Код:
var node = document.getElementById('myspan');
var text = document.createTextNode(result);
node.innerHTML = '';
node.appendChild(text);
?
 
Ответить с цитированием

  #1440  
Старый 03.05.2009, 03:28
Аватар для TheCorsair
TheCorsair
Новичок
Регистрация: 27.04.2009
Сообщений: 1
Провел на форуме:
900

Репутация: 0
По умолчанию

Бесплатный хост. Любая страничка в конце содержит рекламный текст.

Библиотека JQuery. При динамической аякс-подгрузке php-страницы c помощью функции load() в результирующие данные попадает эта самая реклама.

Подскажите, умельцы - можно ли это как-то обойти? Видел тут у кого-то в описании проги (кажется, это был SQL Injections Tool) такую фишку - "аякс работает без рекламных блоков даже на бесплатных хостах - но не могу найти, кто и где это писал.

P.S. Прошу прощения, если подобный вопрос уже был - поиск по теме ничего не дал.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Delphi]/[Pascal] Задай вопрос, получи ответ Isis С/С++, C#, Delphi, .NET, Asm 6762 17.06.2010 21:23
Proxy FAQ foreva Чужие Статьи 12 04.01.2008 12:15
ЕсТь ВоПрос Guma Чаты 4 26.10.2005 21:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ