Nov 17
校内网涂鸦版限制filter标签为哪般?
存档文章
校内网是facebook的一个国内翻版,看过facebook后你会发现校内网真的抄袭的太到家了,不但风格一样,结构一样,连facebook最近出来的礼物的模块里的图片都是一样的。但不管怎样,校内网挺符合目前国内学生的需求,而且也有自己的特色,比如这个校内网涂鸦版。
先期的校内网涂鸦版可以自由添加html代码,甚至包括javascript,于是发木马的人在自己的个人页面加上恶意代码,然后给自己上传一张美女照片,就可以等着鱼儿上钩了。
接下来校内网开始限制恶意代码的添加,在添加有恶意代码特征的代码时校内网会提示修改失败,于是有了使用图片发木马的人,然后又开始封html代码。
前几天改版后发现,校内网的涂鸦版限制竟严格到限制css的标签了。。。
目前校内网限制的css标签有: input,select,filter,目前在校内网涂鸦版中输入这几个单词后显示修改成功,你会发现在新的校内网涂鸦版css代码中这几个单词被替换成全角的单词,从而失效。
我感到特别不解的是css代码中,这几个标签如何危险了,特别是filter这个标签,可以实现很多类似于图片的特效,居然也被封。。。
估计还是商业利益作祟,没准不久校内网就会开始和q-zone一样,想要漂亮,花钱买皮肤吧
嗯,等着吧。。。
提供我写的一款简洁的校内网风格,隐藏了logo,foot,sidebar,配色为我喜欢的红黑色系。
提示:您可以先修改部分代码再运行
2007-11-17 20:52:39 回复该留言
顶了。。写的不错。。
2007-11-18 15:20:31 回复该留言
写的不错。可是为什么点运行代码没反映啦。
2007-12-30 16:58:36 回复该留言
死和尚很有才,我也学css去。
您哪位...