非安全吧 关注:58贴子:574
  • 15回复贴,共1

[恶搞] 最近新出的小bug

只看楼主收藏回复

百度贴吧有个回复功能,只要你在回复的对话框里面写入javascript语句是可以执行的。比如:<script> alert("你好,猜猜我是谁!!"); </script>
然后对方会显示 有一个新回复,但是点开之后会发现出来的是一个对话框。
前提:对方的浏览器启用了脚本



IP属地:上海1楼2012-10-16 22:19回复
    +1


    IP属地:江苏来自手机贴吧2楼2012-12-30 09:36
    回复
      <script> alert("是这样么"); </script>


      IP属地:四川4楼2013-02-10 14:09
      收起回复
        <script> alert("。。。。。。。。。。"); </script>


        5楼2013-02-14 08:22
        回复
          我是新人


          7楼2013-06-14 08:50
          回复
            <script> alert("你好,猜猜我是谁!!"); </script>


            IP属地:广东8楼2013-06-14 19:14
            回复
              <script> alert("你好,猜猜我是谁!!"); </script>


              9楼2013-09-29 13:17
              回复