发烧论坛

注册

 

发新话题 回复该主题

我发现了论坛一个漏洞 [复制链接]

查看: 2753|回复: 11
1#
我在 硬件交易 版上的帖可以变颜色了

这应该是一个漏洞吧!

http://bbs.hifi168.com/bbs/article.asp?titleid=105995&ftdate=20060923&nTypeId=55

我的帖!
最后编辑Willson
分享 转发
TOP
2#

原子虎 在 2006-11-8 19:22:54 发表的内容
标题能加可能就算是了


我的同样可以
http://bbs.hifi168.com/bbs/article.asp?titleid=107739&ftdate=20061024&nTypeId=10
TOP
3#

你学我的!
TOP
4#

标题能加可能就算是了
TOP
5#

看不懂
TOP
6#

原子虎 在 2006-11-8 19:46:27 发表的内容
你学我的!


这些不算漏洞,有一定电脑知识的都会明,因为论坛本身就支持更改颜色,比如我可以链接MP3的一样,不懂的就不会,懂了就不奇怪。。。
TOP
7#

gdsrj 在 2006-11-8 19:51:47 发表的内容
这些不算漏洞,有一定电脑知识的都会明,因为论坛本身就支持更改颜色,比如我可以链接MP3的一样,不懂的就不会,懂了就不奇怪。。。


这就是漏洞,一个论坛有运行的规则,加不加颜色得由管理者决定,如果你加红色,他加绿色,我加粉色,那论坛岂不是乱了!
ASP中有禁用HTML代码的代码,我猜测这个论坛应该就是ASP编写的,程序设计者忘记了禁止HTML代码在文本框的运行,而不是像你所说的特意设置可以这样的!这就是漏洞。

不信的话等一下版主来了就知道,他肯定会马上禁止我们这种行为,如果是可以这样做的话,那论坛早就乱了!
最后编辑原子虎
TOP
8#

你放心,工程师很快会修改了。
TOP
9#

内容可以加颜色那是正常的,但标题应该合理的禁止,论坛才有规则。
我还怀疑这个论坛的内容发表文本框有可能支持ASP代码,这样的话编号一个死循环的话可能就会导致访问者死机。怀疑而已,不想去试!
TOP
10#

那是应该的,不可能让论坛这样乱下去
TOP
发新话题 回复该主题