免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6233 | 回复: 10
打印 上一主题 下一主题

副标题的一个问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-30 20:14 |只看该作者 |倒序浏览
今天发现原来副标题里面可以直接插入html代码的,那不是就可以在里面写javascript代码?而且好像是没有长度限制的。。。。。。

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
2 [报告]
发表于 2007-01-31 08:34 |只看该作者
试试不就知道了

论坛徽章:
0
3 [报告]
发表于 2007-01-31 09:48 |只看该作者
我试过了,确实是可以放js代码的。这样冒似会有安全性问题哦。。。。。。

论坛徽章:
1
2016猴年福章徽章
日期:2016-02-18 15:30:34
4 [报告]
发表于 2007-01-31 18:23 |只看该作者
不会在别的地方有安全问题,只会在自己的BLOG有安全问题,不过,人家愿意访问你的BLOG,你不会弄点恶意代码吧!

论坛徽章:
0
5 [报告]
发表于 2007-02-01 10:09 |只看该作者
我不会,不代表别人不会。cublog的用户这么多,谁知道里面有没有变态?再说了,这个东西又不是很难防,加点代码把副标题过滤一下,只留下一些允许的标签以及属性不就OK了?

论坛徽章:
0
6 [报告]
发表于 2007-02-01 13:08 |只看该作者
看来这个东西是没人重视了。给诸位一个帖子看看,不要等到发生事故再来考虑补救:
http://eishn.blog.163.com/blog/static/6523182006112724052272/

论坛徽章:
1
2016猴年福章徽章
日期:2016-02-18 15:30:34
7 [报告]
发表于 2007-02-01 15:32 |只看该作者
CUBLOG本来设计的时候是最开放的,使用以前的老模板的时候,用户可以自己编辑所有的模板。比现在的HTML格式的模板开放的更多。


CU这样想的目的是把一个全面个性化的BLOG交给BLOG的使用者。

不过,这样干的人可能真的存在,所以,管理员会经常封这些人的BLOG的。

[ 本帖最后由 thinkeasy 于 2007-2-1 15:38 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2007-02-01 19:39 |只看该作者
开放是好的,但是不应当以安全为代价。实际上很多用户并不会去写代码,大家只想写点字,贴几个图片而已。js功能对大部分人来说形同虚设,反而有可能会被有心人利用。
事前防治总是比事后封杀来得有效的。cu是个开放的论坛,假如某个人因为被封了blog,大不了换个帐号继续。管理员总不至于天天去翻人家blog的源代码吧?

论坛徽章:
0
9 [报告]
发表于 2007-02-07 15:33 |只看该作者
还有副标题啊?我没发现到

论坛徽章:
0
10 [报告]
发表于 2007-02-07 18:47 |只看该作者
用JS写一些无害的小程序因该没问题吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP