首页 | 涂鸦版代码 | 音乐代码 | 校内网教程 | 鼠标代码 | 播放器代码 | css代码 | 校内网非主流 | 校内网人气

首页 | games单机游戏 | 网络工具 | soft常用软件 | game相关 | media媒体工具
您当前的位置:校内资源网文章中心校内网教程 → 文章内容
本类热门文章
相关下载
 
怎么用XSS装饰校内网页面~
作者:佚名  来源:不详  发布时间:2007-10-14 0:31:27

减小字体 增大字体

今天偷看葱葱的 mail时发现其竟破天荒地申请了一个校内网帐号-_-,为了在葱葱面前好好表现,偶决定将偶那接近荒废的地盘稍稍梳妆打扮一番~
用CSS将几个多余的板块display: none之后,发现涂鸦板没能防得住N种可能性的XSS,最起码可以用

  • <STYLE>
    @im\port'\ja\vasc\ript:alert("XSS")';
    </STYLE>

  • <DIV STYLE="width: expression(alert('XSS'));">
两种方法突破对script的防范~
不过用起来有点麻烦,而且会产生意料之外的效果(还有IE依赖),只用来美化了下留言的标题,也算是XSS做了件好事;-)

[] [返回上一页] [打 印]
文章评论 (评论内容只代表网友观点,与本站立场无关!)

用户名: 查看更多评论

分 值:100分 85分 70分 55分 40分 25分 10分 0分

内 容:

         (注“”为必填内容。) 验证码: 验证码,看不清楚?请点击刷新验证码

关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登陆