HTML prawie injection :)

netmare

Użytkownik
Dołączył
Październik 26, 2006
Posty
69
Poszukuję pomysłu na podrzucenie scriptu javy do stronki na jakimś serwerze.
Serwer przy pomocy formularza przyjmuje dane które później wyświetla uwzględniając tagi html ale obcina treść między znacznikami javascript. Myślałem o czymś jak <img src=...> i na inny serwer(z php oczywiście) ale nie bardzo wiem jak zrobić żeby przy pomocy skryptu php w miejsce obrazka wstawić i js i później obrazek. (Serwer na pewno przyjmuje linki do zewnętrznych stron i obrazków). Ma ktoś jakiś pomysł?? Konkretnie chodzi o odczytanie ciasteczka usera oglądającego tą stronkę.
 

M1ch00

Użytkownik
Dołączył
Sierpień 22, 2006
Posty
609
Możesz wstawić iframe, a w iframe cokolwiek. Z obrazkami nie na wszystkim działa, ale dowolny odsyłacz może mieć javascript Link
 

netmare

Użytkownik
Dołączył
Październik 26, 2006
Posty
69
Pomysł z IFRAME jest dobry. Szczerze mówiąc dopiero jak podpowiedziałeś to docztyałem na w3schools.com(polecam stronkę) że przy IFRAME można użyć src. Jak mi napiszesz gdzie mogę kliknąć to POMÓGŁ to chętnie kliknę. A jeśli w skrócie możesz napisać gdzie działa z obrazkami i nakierujesz jak ma wyglądać algorytm podstawienia treści to będę wdzięczny.
 
Do góry Bottom