html in der statusmsg
Verfasst: Sa Sep 09, 2006 3:17 am
habe grade bissel rumprobiert und festgestellt, dass die statusnachricht des mocs anscheinend überhaupt nicht überprüft wird.
man kann also beliebigen html code einbinden!
als beispiel möchte ich da mal "<script>for (i in document.all.tags);</SCRIPT>" nennen, gibt aber bestimmt noch viele weitere lustige anwendungen.
das beste wäre wohl, dieses durch die tags im forum zu ersetzen ([ url ] usw), also genau wie im forum den text erstmal zu parsen, aber trotzdem links usw erlauben.
man kann also beliebigen html code einbinden!
als beispiel möchte ich da mal "<script>for (i in document.all.tags);</SCRIPT>" nennen, gibt aber bestimmt noch viele weitere lustige anwendungen.
das beste wäre wohl, dieses durch die tags im forum zu ersetzen ([ url ] usw), also genau wie im forum den text erstmal zu parsen, aber trotzdem links usw erlauben.