[請益] 論壇可以被inject js有多糟糕?

作者: neiltsang (CatLulu)   2019-12-30 21:16:59
餓死抬頭 既然那個論壇要鎖我帳號鎖到修改好為止
我就直接問了 meteor是一個高中生的論壇 像是Dcard
他的網頁版本之前並沒有防inject
等於是說 我在下面留言 <script language=javascript>這個是有效的
他是還滿奇怪 語法也可以 例如我打 <h1>放大<h1> 然後傳出
留言會是有html語法的的字體效果 然而重新整理就失效
等於說 只有自己這邊看的到 而且僅限於傳完 重新整理以後就不見
然而如果只有這樣根本沒辦法操作...吧?
他的作者回應 是可用JS的 等於我之前留言自己回自己
收到的作者回應可以插入<script> 執行JS語言
現在我帳號被鎖 其實他大概是不會還我了XD
我不求別的 我只想知道應該有辦法用JS使得文章發文字數限制無限吧
他每篇文章沒有500字就會跳出alert視窗 我在想這很單純 很簡單
一定有辦法用JS把他改掉 然而本魯小弟太外行@@
連這麼基本的功夫都使不出來...
所以在這邊請教前輩 能不能示範 另外也多多舉例注入JS的花樣!!
應該甚至可以讓自己變成某版版主之類的?
題外話 我是在廢文版兩天前發的一篇文章留言測試的 想說廢文板發文多
我就懶得刪除 留著一些代碼想說複製方便 結果就被發現...
是剛好有人看到嗎??不懂欸
還是他有爬蟲在抓 也不太可能吧@@?感覺好怪好雖小...
作者: jeff40108 (死得腥羶豔油劑是他)   2019-12-30 21:22:00
違法當好玩?
作者: chuegou (chuegou)   2019-12-30 21:25:00
好 支持 #1U1RXWRb (ask)
作者: pttworld (批踢踢世界)   2019-12-30 22:01:00
你去軟工板問比較正常吧
作者: vi000246 (Vi)   2019-12-30 22:02:00
不就被鎖帳號腦羞 技術不夠駭不進去 還想找打手幫你這種違法的事還是您自己研究吧
作者: kenjy (ken)   2019-12-30 22:32:00
被鎖剛好 鎖好鎖滿
作者: walilaV (哇哩勒)   2019-12-30 22:51:00
如果只是js檢查,用fiddler在檢查後post前改資料就搞定
作者: chuegou (chuegou)   2019-12-30 23:28:00
找? 你原文我也有回R 並沒有特別找只是你那邊有些回應我幫你順手轉過來啦 我沒惡意喔
作者: vi000246 (Vi)   2019-12-31 01:52:00
還在ask板問跳板... 說純討論誰會信 您發這幾篇文最好都是用跳板發的 即使是用跳板 也有機率被抓先去把歷年判決書爬過一遍吧
作者: deray (Deray)   2019-12-31 07:48:00
支持 加油
作者: touurtn (vv)   2019-12-31 13:12:00
這跟科技版屁事
作者: leocs   2019-12-31 17:16:00
你這態度就不像是來問問題的

Links booklink

Contact Us: admin [ a t ] ucptt.com