如果你的回复中<object><embed><iframe><script>等关键字被屏蔽后,有没有可能在回复中显示flash
一个论坛,发贴的时候他有一个在线html编辑器, 可以在回复中插入 图片,背景音乐,超级链接
修改字体颜色,字体大小等等,但是他为了安全起见,屏蔽了一些关键字
object,embed,iframe script,onload,onerror, onclick ,onmouse....等等
在这种情况下,有没有可能在帖子里面插入 flash 呢。
谁有好的点子或者思路的
问题点数:69、回复次数:7Top
1 楼kangqin(小康)回复于 2006-03-16 13:10:13 得分 10
直接拷贝粘贴对象呢?Top
2 楼KimSoft(革命的小酒天天醉-http://blog.csdn.net/kimsoft/)回复于 2006-03-16 13:13:16 得分 9
很难了。Top
3 楼Go_Rush(我的技术博客http://ashun.cnblogs.com/)回复于 2006-03-16 13:22:08 得分 0
直接拷贝粘贴对象呢?
-----------------------------------------------
不行的,最后提交的时候会自动转换,屏蔽你的脚本的,只能考虑非常规方法
我曾经做过这样一个 jpg 文件
用记事本编辑以下代码:
<html><body><embed src="http://127.0.0.1/tt/test.swf"></body></html>
然后保存为 abc.jpg
如果在浏览器里面直接输入 http://127.0.0.1/tt/abc.jpg 访问的话,就能显示 flash动画
但是在那个在线编辑器里 输入 <img src='http://127.0.0.1/tt/abc.jpg'> 显示红叉叉。
不知道有没有其他生冷一些的html标签可以做到,或者对字母用其他编码,代码表示
Top
4 楼Go_Rush(我的技术博客http://ashun.cnblogs.com/)回复于 2006-03-17 13:52:12 得分 0
没有人进来聊聊的吗Top
5 楼toopcn(天空电脑学院)回复于 2006-04-20 13:25:01 得分 0
没有屏 script 就行,屏了就不能了吧Top
6 楼toopcn(天空电脑学院)回复于 2006-04-20 13:34:48 得分 50
<img src="javascript:你的代码">
所有被屏的字符,从中找个字母编码一下
试试吧
给你一个参考的
<img src="javascript:document.getElementById('qqqcn').innerHTML+='<div style=\'position:absolute;top:0;left:0;\'><EMBED src=\'FLASH地址\' quality=high wmode=\'transparent\' WIDTH=\'468\' HEIGHT=\'60\' TYPE=\'application/x-shockwave-flash\'></div>';">Top
7 楼toopcn(天空电脑学院)回复于 2006-04-20 13:35:27 得分 0
上面忘了对embed编码,自已改一下Top




