[请益] 论坛可以被inject js有多糟糕?

楼主: neiltsang (CatLulu)   2019-12-30 21:16:59
饿死抬头 既然那个论坛要锁我帐号锁到修改好为止
我就直接问了 meteor是一个高中生的论坛 像是Dcard
他的网页版本之前并没有防inject
等于是说 我在下面留言 <script language=javascript>这个是有效的
他是还满奇怪 语法也可以 例如我打 <h1>放大<h1> 然后传出
留言会是有html语法的的字体效果 然而重新整理就失效
等于说 只有自己这边看的到 而且仅限于传完 重新整理以后就不见
然而如果只有这样根本没办法操作...吧?
他的作者回应 是可用JS的 等于我之前留言自己回自己
收到的作者回应可以插入<script> 执行JS语言
现在我帐号被锁 其实他大概是不会还我了XD
我不求别的 我只想知道应该有办法用JS使得文章发文字数限制无限吧
他每篇文章没有500字就会跳出alert视窗 我在想这很单纯 很简单
一定有办法用JS把他改掉 然而本鲁小弟太外行@@
连这么基本的功夫都使不出来...
所以在这边请教前辈 能不能示范 另外也多多举例注入JS的花样!!
应该甚至可以让自己变成某版版主之类的?
题外话 我是在废文版两天前发的一篇文章留言测试的 想说废文板发文多
我就懒得删除 留着一些代码想说复制方便 结果就被发现...
是刚好有人看到吗??不懂欸
还是他有爬虫在抓 也不太可能吧@@?感觉好怪好虽小...
作者: jeff40108 (死得腥羶艳油剂是他)   2019-12-30 21:22:00
违法当好玩?
作者: chuegou (chuegou)   2019-12-30 21:25:00
好 支持 #1U1RXWRb (ask)
作者: pttworld (批踢踢世界)   2019-12-30 22:01:00
你去软工板问比较正常吧
作者: vi000246 (Vi)   2019-12-30 22:02:00
不就被锁帐号脑羞 技术不够骇不进去 还想找打手帮你这种违法的事还是您自己研究吧
作者: kenjy (ken)   2019-12-30 22:32:00
被锁刚好 锁好锁满
作者: walilaV (哇哩勒)   2019-12-30 22:51:00
如果只是js检查,用fiddler在检查后post前改资料就搞定
作者: chuegou (chuegou)   2019-12-30 23:28:00
找? 你原文我也有回R 并没有特别找只是你那边有些回应我帮你顺手转过来啦 我没恶意喔
作者: vi000246 (Vi)   2019-12-31 01:52:00
还在ask板问跳板... 说纯讨论谁会信 您发这几篇文最好都是用跳板发的 即使是用跳板 也有机率被抓先去把历年判决书爬过一遍吧
作者: deray (Deray)   2019-12-31 07:48:00
支持 加油
作者: touurtn (vv)   2019-12-31 13:12:00
这跟科技版屁事
作者: leocs   2019-12-31 17:16:00
你这态度就不像是来问问题的

Links booklink

Contact Us: admin [ a t ] ucptt.com