饿死抬头 既然那个论坛要锁我帐号锁到修改好为止
我就直接问了 meteor是一个高中生的论坛 像是Dcard
他的网页版本之前并没有防inject
等于是说 我在下面留言 <script language=javascript>这个是有效的
他是还满奇怪 语法也可以 例如我打 <h1>放大<h1> 然后传出
留言会是有html语法的的字体效果 然而重新整理就失效
等于说 只有自己这边看的到 而且仅限于传完 重新整理以后就不见
然而如果只有这样根本没办法操作...吧?
他的作者回应 是可用JS的 等于我之前留言自己回自己
收到的作者回应可以插入<script> 执行JS语言
现在我帐号被锁 其实他大概是不会还我了XD
我不求别的 我只想知道应该有办法用JS使得文章发文字数限制无限吧
他每篇文章没有500字就会跳出alert视窗 我在想这很单纯 很简单
一定有办法用JS把他改掉 然而本鲁小弟太外行@@
连这么基本的功夫都使不出来...
所以在这边请教前辈 能不能示范 另外也多多举例注入JS的花样!!
应该甚至可以让自己变成某版版主之类的?
题外话 我是在废文版两天前发的一篇文章留言测试的 想说废文板发文多
我就懒得删除 留着一些代码想说复制方便 结果就被发现...
是刚好有人看到吗??不懂欸
还是他有爬虫在抓 也不太可能吧@@?感觉好怪好虽小...