西索的果园吧 关注:331贴子:4,986
  • 3回复贴,共1

【漏洞】楼中楼蓝字

只看楼主收藏回复

楼中楼蓝字
javascript:var z=function(text){var out="";for(var i=0;i<text.length;i++){if(text.charCodeAt(i)<128){out+=text.charAt(i);}else{out+='&%E2%82%AC#'+text.charCodeAt(i)+';'}};return '<a href="http://'+out+'" target="_blank">'+out+'</a>'}; SimplePostor.prototype._getHtml=function(){var a=this._se.getHtml();a=z(a);return a};void 0
先点开回复我也说一句,然后随便输点什么,然后使用代码,在继续输入剩下想说的,不能超过140个字符,不能点回复别人。


1楼2013-12-19 04:39回复
    var  z=function(text)
    {
     var out="";
     for ( var i=0;i<text.length;i++ )
     {
      if ( text.charCodeAt(i) < 128 )
        { out += text.charAt(i); }
      else
        { out += '&%E2%82%AC#' + text.charCodeAt(i) + ';' }
     };
     return '<a href="http://'+out+'" target="_blank">' + out + '</a>'
    };
    SimplePostor.prototype._getHtml = function()
    {
    var a = this._se.getHtml();
    a = z(a);
    return a
    };
    void 0
    代码貌似是这样断的,卧槽,js代码我看着眼疼


    3楼2013-12-19 17:40
    回复