VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
есть форум (3.8.4).
Выполняю действия: Запускаю Chrome.
Логинюсь (под админом или под обычным юзером - не важно), захожу в любую тему и начинаю писать ответ. Вписываю "<script>alert()</script>", обновляю страницу и получаю алерт.
Запускаю Firefox
Повторяю те-же самые действия и алерта нет, скрипт, вызывающий алерт, просто отображается в теле сообщения и не выполняется.
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл. HTML код Выкл.
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by cynik
Как закрыть такой баг, есть варианты?
Какой баг?
куда вписываю, что обновляю?
проверить, не разрешён ли хтмл в каких-то разделах
проверить, не установлен ли хак, разрешающий хтмл каким-то группам/юзерам
браузер значения нЕ имеет
@cynik
Простоузер
Join Date: Jul 2010
Posts: 9
Reputation:
Novice 0
Репутация в разделе: 0
0
akoK, Luvilla спасибо большое, изменил везде на html-выкл и теперь все впорядке!