名前に<span>[トリップとか名前]</span>
これや
試しにワイのトリップ偽造してみてな
<span>[トリップとか名前]</span>
レスYRL6が消してるんか?タイムスリップしてるし
違うけどブラウザ側で荒らし対策してるのがゴミすぎるって言いたい>>18
>>21
確かにな
Devtoolでコンソールいじったんか?
あとブラウザから直接DBに書き込んどる以上トリップ無理やで
トリップキーをハッシュ化してから書き込む→偽造したハッシュを書き込めばいいだけ
トリップキーを書き込んでブラウザでハッシュ化→トリップキーバレバレ
サーバーがないと無理やこれは
まあトリップなんていらねーな実際
匿名掲示板やし
Fontcolorにcss埋め込める
Css次第でスレ破壊できるな
>>30
IDもなり済ませるって他で書いてあるぞ
! fontcolor=red;background:blue;
こんな感じ
空白は消せ
ワイでも考えられる脆弱性消しとけよまじで
url(javascript:alert(1))
昨日まで平和だったのに今日無法地帯すぎるやろ
アプデで壊れたんか
{ filter: hue-rotate(180deg); }
>>57
いや多分普通に弱い所発見されたね
もう平和は多分サーバーでやらんと無理やな
これ画面全体をおうインラインcssやったらどうや
>>53
2s linear infinite}@keyframes spin{from{transform:rotate(0deg)}to{transform:rotate(360deg)}}
画面中央のやつ消えたってことは管理人今おるってことか?
>>73インラインcssと文字でかできるから修正しざるおえない
のしくみ
しっておこう
多分「color:[色][その他のcss(bigなど)][+セミコロン]」で構成されとる
やからcolor:black; background:redでいけるんや
[+セミコロン]やからcssの一番最後にセミコロンはいらない
説明下手ですまん
margin: 25px;width: 350px;height: 200px;outline: dashed 1px black あ
color:green;text-decoration:underline a
! fontcolor=red;background:blue;color:green;text-decoration:underline aaaaa
わかってて試したりやり方を嬉々として解説するのはアウトやろ
>>84
そうなんか
次から気を付けるわ
管理人さんすまんな
一通り見てみたけど
以下をやれば脆弱性なくなるぞ
・トリップは廃止
・日時は書き込めないようにしてsupabase側で自動設定
・DOM操作は自分でHTMLを作らずにDOM APIを通して行う
・IDはSupabase Authの匿名サインインを使う
なんで「文字を装飾する機能」を入れただけでくっそガバガバになるのか
文字装飾は唯一無二やからね…
消したら独自機能なくなる
安全性が最優先だからしょうがないけど根本から対策するとしても前のデータは残してほしい🥺
そしてこの脆弱性を修正しようとしてすべてのデータを消すんやこのかんりにんは
ワイは断言するで
データは消ししてもバックアップとってる
データはけさん
>>90ニキが言ってくれた通りにしてくる
トリップは廃止や
匿名掲示板やし
トリップ使ってるやつ管理人くらいやろ
あと、サーバーサイドで管理人のIDをID:adminとかにしてくれないか
>>107
中学生以上やで
今日は台風のおかげで部活なくなったからヘーキヘーキ🤪
サイト作れるとか最近の中高生はすごいな
現状クッソガバガバやけど
>>80
やり方を書き込むのがリスクなのは確かやが見つけたことは誇っていいことやろ
捕まるような内容じゃないし
その書き込みで優秀なデジタル人材の芽が摘まれていくんや😡
まあ犯罪やなくとも人が不快になった事実はあるから反省しとるで
管理人にとっては悪夢だろうけど正直死ぬほど面白い
そもそも色文字とかガキが喜ぶだけで普通に使うなら見づらいよこんなもん
もじそうしょくはここゆーいつやしけしたらどうなるんや
>>120文字装飾はここ唯一やしけしたらどうなるんや?
もういっそGitHubみたいに投稿にマークダウン使えるようにしてほしい
サニタイズしっかりしないとまた脆弱性の温床になりそうやが
なんだかんだで100までのびるようになったなあ
>>122
これいいな
HTMLとかマークダウンみたいな既存の形式に絞ったほうが対策も楽やろ
{ filter: hue-rotate(180deg);あああああああ}
これ3000年に言ったら未来人越せるんか
修正テスト
おならかと思ったら~。うんちでした~。チクショー!
呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪
呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪呪