PDA

View Full Version : Một cách hack quái gỡ ! Cao thủ ơi cho hỏi



TieuThapNhatLang
26-10-2003, 03:51
Xin các bác cho em hỏi cách chống cách phá IBF kiểu này,bác nào biết chỉ dùm em

nếu mấy bác viết một file html có nội dung

<html> <span style='font-family:expression(alert(document.cookie))'>text</span>
</html>

thì khi mở file html này nó sẽ treo IE

Một số kẻ đã sử dụng đoạn trên để post bài trong forum IBF . Tuy nhiên vì em đã set ko cho post HTML nên việc post dạng này chỉ hiển thị nội giống như mọi ngừơi thấy thôi. Để làm việc này thì chúng đã dùng một đoạn code nào đó hay script nào đó
mấy bác vào cái nì http://bupbeyeu.info/bupbeyeu/index.php?act=ST&f=4&t=8225&st=14 sẽ thấy kết quả của việc đó

Các cao thủ có ai biết chúng đang dùng cách gì không dzị và cách nào để ngăn chặn điều này?

Em xin cảm ơn các bác nhiều

duclee
26-10-2003, 06:57
bạn vào box forum xem có tìm thấy cái bạn cần ko?

Babywolf
26-10-2003, 19:05
Phải cái này không?? click here (http://www.ktcn02.com/index.php?showtopic=11351&st=0***entry61637)

TieuThapNhatLang
27-10-2003, 11:27
Okie thanks bác nhiều cái này khá tốt. So cool ! 1.2 đã fix lỗi này rồi

Thank bác BabyWolf

NumPad0
09-07-2004, 03:35
Cái này không có gì. Chẳng qua là do sơ suất của người coding không validate dữ liệu đầu vào thôi. Để ngăn ngừa chỉ cần dùng hàm để mã hóa các kí tự đặc biệt của HTML lại thôi, cụ thể ở đây là hai kí tự < và > thành &lt; và &gt;

bizi
09-07-2004, 09:34
Hơi ngoài lề tí,bác Babywolf ơi,sửa lại cái link đi bác,trên này con nít tuổi dậy thì nhiều....:)

C++
11-07-2004, 13:02
Ừ, đệ chưa đến tuổi dậy thì nè hì hì

Yamaha@@@
11-07-2004, 13:31
http://www.diendantinhoc.com/images/smilies/w00t.gif cái link hay quá xá à nha ! thế mà cha TieuThapNhatLang cũng thanks nữa http://www.diendantinhoc.com/images/smilies/wub.gif

AnG3L-n-D3ViL
22-09-2004, 08:12
Dùng pop up blocker? I think