Lifestreamサービスchi.mp(無料のレベル2ドメイン、ブログ)はJavaScriptをフィルタリングしません

chi.mp
無料の第2レベルドメインを持つ悪名高いライフストリームサービス。
Google:
google.comサイト:*。mp
227,000-少なからず。 結果のほとんどは、chi.mpのブログです。
しかし、いつものように、彼らは安全性を忘れていました。

それはどのように始まりましたか? そして、すべての耳がこの景品で賑わっていたという事実があります。 別のドメインとブログを取得し、同時にUIの新機能と「世界で何が行われているのか」を確認してみませんか?

そして、彼は登録しました。 そしていつものように、彼が最初に始めたのはwysywigでした
.mpブログwysywig
かなりエレガントですが、希少です。 第一印象は、彼らは安全だということです。 そして、私はブログをプログラミング投稿に使用したかったのを思い出しました。 そして、javascript incl。 例を挙げるには? 私はそれを記事の中に見たいだけでなく、実装したいと思います。

ソースモードで最も簡単な方法を試します。


戻る/保存します。 うまくいきませんでした。


ただし、既にお気付きのように、内部ハンドラー(onclick)も任意の要素IDもカットされていません。
そして、私は続けることに決めました。 今回はdecodeURIComponent js関数に頼ります。
画像
コメントはありません。 私はまだそこに着いた-私は教えません。

Source: https://habr.com/ru/post/J111049/


All Articles