Картинки в постах. EXPERIMENTAL

Всего 11 сообщ. | Показаны 1 - 11
Картинки в постах. EXPERIMENTAL
Код форума теперь разбирает тэг [IMG] в форматах

[IMG src=$URL]

Если есть другие халявные склады кроме первого попавшегося http://foto.radikal.ru/ - принимаются. Если кому нужен немеряный трафик - могу поставить ссылку :)

Всем лояльным к ресурсу программистам - какие типовые проблемы безопасности у преобразования  => (img src='URL' alt='URL' /) ? Как для сервера (в чем я сомневаюсь), так и для клиентов (что важнее).
Re: Картинки в постах. EXPERIMENTAL
Проверим-с....
э-э-э.... ИМХО, неплохо кнопку IMG сделать (как quote, url итд).
Re: Картинки в постах. EXPERIMENTAL
[IMG src=$http://club.foto.ru/avatar/13433.gif]

кайфово!
Re: Картинки в постах. EXPERIMENTAL
ща потренируемсо)

[IMG src=http://club.foto.ru/avatar/93369.gif]
Re: Картинки в постах. EXPERIMENTAL
и ничего что я тупой!!! фсеравно!


Re: Картинки в постах. EXPERIMENTAL
Цитата:

от:Moderator
Код форума теперь разбирает тэг [IMG] в форматах

[IMG src=$URL]

Если есть другие халявные склады кроме первого попавшегося http://foto.radikal.ru/ - принимаются.

Подробнее

Ну фликр тот же.
Цитата:

от:Moderator
Если кому нужен немеряный трафик - могу поставить ссылку :)

Всем лояльным к ресурсу программистам - какие типовые проблемы безопасности у преобразования  => (img src='URL' alt='URL' /) ? Как для сервера (в чем я сомневаюсь),

Подробнее

Это надо обдумать.
Цитата:
от: Moderator
так и для клиентов (что важнее).

Имиджем может оказаццо скрипт, но ничего страшного он собрать, кроме статистики, не может.
Re: Картинки в постах. EXPERIMENTAL
Цитата:

от:Moderator

Всем лояльным к ресурсу программистам - какие типовые проблемы безопасности у преобразования  => (img src='URL' alt='URL' /) ? Как для сервера (в чем я сомневаюсь), так и для клиентов (что важнее).

Подробнее

Типовая - подстановка жабаскрипта в url. Разновидностей - море, третий год каждый месяц вижу что-то новое. Принципиально, видимо, решается только существенной кастрацией возможных URLов
Re: Re: Картинки в постах. EXPERIMENTAL
Цитата:

от:Царь Егоръ
Цитата:

от:Moderator

Всем лояльным к ресурсу программистам - какие типовые проблемы безопасности у преобразования  => (img src='URL' alt='URL' /) ? Как для сервера (в чем я сомневаюсь), так и для клиентов (что важнее).

Подробнее

Типовая - подстановка жабаскрипта в url. Разновидностей - море, третий год каждый месяц вижу что-то новое. Принципиально, видимо, решается только существенной кастрацией возможных URLов

Подробнее

Хм, а каг в срц и альт поцтавидь жабаскрипд? Или я не понемаю, или жабаскрипд только в хреф ставиццо, ну и всякие там онклик и тд.
Re: Картинки в постах. EXPERIMENTAL
test


Re: Re: Re: Картинки в постах. EXPERIMENTAL
Цитата:
от: Норвешский шпейон

Хм, а каг в срц и альт поцтавидь жабаскрипд?

Элементарно, Ватсон! src="javascript:итакдалее". Причем, скажем дружное спасибо индусам, кодившим ие - каждая часть этой херни может быть замаскирована - через кодовые entities, вставление симовлов табуляции, и прочее.
Re: Re: Re: Re: Картинки в постах. EXPERIMENTAL
Цитата:
от: Царь Егоръ
Цитата:

от:Норвешский шпейон

Хм, а каг в срц и альт поцтавидь жабаскрипд?

Элементарно, Ватсон! src="javascript:итакдалее". Причем, скажем дружное спасибо индусам, кодившим ие - каждая часть этой херни может быть замаскирована - через кодовые entities, вставление симовлов табуляции, и прочее.

Подробнее

Проверил, точно, век жыви век учизь
Вы не авторизованы

Пожалуйста, авторизуйтесь, чтоб иметь доступ к полному функционалу сайта