|
注:本文章转自校内知道~
先说一句,大家自己用就好了,千万别搞的沸沸扬扬的,否则这个漏洞十一也用不到
前几天校内的JS禁用了,重要是link标记的问题,不过今天从剑客那里知道了,校内网的工作人员真是闹了个大笑话,以前的link外调只能用于IE6,现在他们禁止了一下,所有的浏览器都能JS了,郁闷哈!!!
现在给出破解:
以前用link外调JS的,现在把<link换成<<link>link就OK了,就拿蓝秋鹏的最新代码XREM来说吧,以前我们公布的代码是:
<link href=" http://fm181.img.xiaonei.com/tribe/20070923/17/59/A155645831599EWE.m3u" rel="stylEsheet" type="text/css" />
现在改成:
<<link>link href=" http://fm181.img.xiaonei.com/tribe/20070923/17/59/A155645831599EWE.m3u" rel="stylEsheet" type="text/css" />
保存到涂鸦板就好了。
剑客还指出校内最大的笑话,给大家说吧!我们可以在校内任意调用script了,举个例子<script>.......................</script>大家可以改成这样<s<link>cript>.......................</s<link>cript>从而可以实现外部JS的最真实的调用,晕了,校内真可谓得不偿失!
|