餓死抬頭 既然那個論壇要鎖我帳號鎖到修改好為止
我就直接問了 meteor是一個高中生的論壇 像是Dcard
他的網頁版本之前並沒有防inject
等於是說 我在下面留言 <script language=javascript>這個是有效的
他是還滿奇怪 語法也可以 例如我打 <h1>放大<h1> 然後傳出
留言會是有html語法的的字體效果 然而重新整理就失效
等於說 只有自己這邊看的到 而且僅限於傳完 重新整理以後就不見
然而如果只有這樣根本沒辦法操作...吧?
他的作者回應 是可用JS的 等於我之前留言自己回自己
收到的作者回應可以插入<script> 執行JS語言
現在我帳號被鎖 其實他大概是不會還我了XD
我不求別的 我只想知道應該有辦法用JS使得文章發文字數限制無限吧
他每篇文章沒有500字就會跳出alert視窗 我在想這很單純 很簡單
一定有辦法用JS把他改掉 然而本魯小弟太外行@@
連這麼基本的功夫都使不出來...
所以在這邊請教前輩 能不能示範 另外也多多舉例注入JS的花樣!!
應該甚至可以讓自己變成某版版主之類的?
題外話 我是在廢文版兩天前發的一篇文章留言測試的 想說廢文板發文多
我就懶得刪除 留著一些代碼想說複製方便 結果就被發現...
是剛好有人看到嗎??不懂欸
還是他有爬蟲在抓 也不太可能吧@@?感覺好怪好雖小...