mboost-dp1

Test!


Gå til bund
Gravatar #51 - reefermadness  
26. feb. 2010 16:34
Egentlig lidt farligt med de JS links... Man kunne forestille sig at ondsindede personer kunne stjæle login cookies på den måde..
Gravatar #52 - Dreadnought
26. feb. 2010 16:36
Dreadnought (50) skrev:
rfrmdns lugter af prut. ps jeg er en pæn fyr


Fixed!

Hvis jeg forsøger at editere #50 fucker siden endnu mere op, sådan at #5 dukker op under edit boksen. Trykker jeg gem ændres #4 til den tekst jeg forsøgte at ændre.
Gravatar #53 - Mandalae
26. feb. 2010 16:46
reefermadness (51) skrev:
Egentlig lidt farligt med de JS links... Man kunne forestille sig at ondsindede personer kunne stjæle login cookies på den måde..


Så er det godt det er blevet fixet, udover det kan man ikke rigtig bruge en anden persons login cookies til noget, medmindre man sidder på samme IP og er usandsynligt god til at gætte.
Gravatar #54 - reefermadness  
26. feb. 2010 16:47
#53 - Okay, jeg ved ikke hvordan i håndterer det serverside, men jeg går ud fra at selve passwordet er med i cookien? (encodet i et eller andet selvfølgelig)


Men øv at det er fikset, jeg ville godt have at vide at jeg er pænt lidt flere gange :(

edit:
[url=JAVaScRIPT:$('#id_comment').val('jeg lugter af prut. ps rfrmdns er en pæn fyr');document.getElementById('id_commentpost').parentNode.parentNode.parentNode.parentNode.parentNode.submit();void(0);]Er det nu også fixet mandalae?[/url]

edit2: ja det er det :(
Gravatar #55 - Daniel-Dane
26. feb. 2010 17:08
Det er godt, drenge. Hjælp lige mandalae med at perfektisere quoten!
static function quoteCallBackLoop($text, $start = 0, $posArr = array()){
preg_match( "/\
+?)\)(=.+?,.+?)?\](.+?)\[\/quote\](?!((.*?)\[\/quote\]))/
s", $text, $match, null, $start);
$pos = strpos($text, $match[0], $start);
if ($pos !== false && !in_array($pos, $posArr) && strlen($match[0]) > 0){
array_push($posArr, $pos);
return Z4_Parse::quoteCallBackLoop($text, $pos+1, $posArr);
} else {
if (count($posArr) > 0) {
$posi = array_pop($posArr);
$newpos = isset($posArr[count($posArr)-1]) ? $posArr[count($posArr)-1] : 0;
$end = strpos($text, '(.+?)? \(([0-9
') - $posi + 8;
$str = substr($text, $posi, $end);
$baseStr = preg_replace( "/\[quote=(.+?)? \(([0-9]+?)\)(=.+?,.+?)?\](.+?)\[\/quote\](?!((.*?)\[\/qu
ote\]))/s", '</p><blockquote cite="\\1 (#\\2)"><p>\\4 <cite><a href="#\\2">\\1 (#\\2)</a></cite></p></blockquote><p>', $str);
$text = substr_replace($text, $baseStr, $posi, $end);
return Z4_Parse::quoteCallBackLoop($text, $newpos, $posArr);
} else {
return $text;
}
}
}

Gravatar #56 - Mandalae
26. feb. 2010 17:10
Ja hvis der lige er nogen der kan fortælle mig hvornår den der rekursive funktion går i uendelig løkke ville jeg blive glad :)

#54,

Passwordet er ikke med i cookien :)
Gravatar #57 - reefermadness  
26. feb. 2010 17:21
#56 - Det var altid noget :)


Jeg tror ikke helt det er fikset, fik lige en idé da jeg stod i køen i netto... prøver lige:

[url=javascript:javascript:alert('test');]test[/url]

edit: Den er ikke helt i vinkel mandalae.. :|
Gravatar #58 - milandt
26. feb. 2010 17:40
reefermadness (57) skrev:
#56 - Det var altid noget :)


Jeg tror ikke helt det er fikset, fik lige en idé da jeg stod i køen i netto... prøver lige:

[url=javascript:javascript:alert('test');]test[/url]

edit: Den er ikke helt i vinkel mandalae.. :|
Gravatar #59 - Daniel-Dane
26. feb. 2010 17:41
milandt (58) skrev:
reefermadness (57) skrev:
#56 - Det var altid noget :)


Jeg tror ikke helt det er fikset, fik lige en idé da jeg stod i køen i netto... prøver lige:

[url=javascript:javascript:alert('test');]test[/url]

edit: Den er ikke helt i vinkel mandalae.. :|
Gravatar #60 - reefermadness  
26. feb. 2010 17:43
... Men koncentrér dig nu bare om quote systemet, det virker umiddelbart som om at det er den der forsager flest grå hår på dit hovede :).. folk må bare lære at kigge på de links de åbner!

Ps. [url=javascript:javascript:$('#id_comment').val('Ja det er du reefermadness <3');document.getElementById('id_commentpost').parentNode.parentNode.parentNode.parentNode.parentNode.submit();void(0);]Jeg er stadig en pæn fyr[/url]
Gravatar #61 - Dreadnought
26. feb. 2010 17:47
arne_v (15) skrev:
Saxov (9)
altså, fx:
i++;

eller
public void main(String[ skrev:
args)



Saxov (9) skrev:
[quote=lundse (8)]
Humans: 1
Fascists: 0

Eller måske nærmere
dictators: 1
Fascists: 0

Hvis du ynder at bruger ordert facist.

For prøv at læse GPL'en.

Her tænker jeg specielt på
GPL License skrev:

0. Definitions
~snip~
To “modify” a work means to copy from or adapt all or part of the work in a fashion requiring copyright permission, other than the making of an exact copy. The resulting work is called a “modified version” of the earlier work or a work “based on” the earlier work.
GPL Licence


altså, fx:
i++;

eller
public void main(String[] args)


Sammen med GPL stk. 5 gør at bruger du ovenstående code snips, skal dit program være GPL licenseret.
Nu har de rettens ord for at den holder. Og nu skal vi nok se GPL retsag, på retsag, hvor de forsvarer at "en part" af deres program, fx ";" er at finde i forskellige closed source projekter, og de closed source derfor skal frigives som GPL.
Gravatar #62 - Dreadnought
26. feb. 2010 17:47
test
Gravatar #63 - Mandalae
26. feb. 2010 17:49
reefermadness (60) skrev:
... Men koncentrér dig nu bare om quote systemet, det virker umiddelbart som om at det er den der forsager flest grå hår på dit hovede :).. folk må bare lære at kigge på de links de åbner!

Ps. [url=javascript:javascript:$('#id_comment').val('Ja det er du reefermadness <3');document.getElementById('id_commentpost').parentNode.parentNode.parentNode.parentNode.parentNode.submit();void(0);]Jeg er stadig en pæn fyr[/url]


Det er noget vigtigere at man ikke kan køre scripts på siden :)

Quote systemet har altid været buggy så det ved folk, jeg skal nok fixe det. Min funktion fra tidligerer fungerer fint nok, den går bare i uendelig løkke i et eller andet tilfælde, jeg kan bare ikke lige gennemskue hvornår :)
Gravatar #64 - Dreadnought
26. feb. 2010 17:49
XorpiZ (2) skrev:
MiniatureZeus (1) skrev:
Det test er testtest lang test tid test siden test der test sidshergammeldags test test test tråd test her testtest newz.dk test !

test bare test test test løs!

Test #1
[/quote] [/quote]
Gravatar #65 - Dreadnought
26. feb. 2010 17:49
test
Gravatar #66 - Dreadnought
26. feb. 2010 17:50
Det er et eller andet i slemme slemmebirks indlæg i #4
Gravatar #67 - Mandalae
26. feb. 2010 17:50
Jeg glæder mig dog til i morgen når den her test tråd bliver syncet ned i test db'en, så jeg kan se om min funktion også retter alle de fejl I har lavet her :)
Gravatar #68 - Mandalae
26. feb. 2010 17:52
Dreadnought (66) skrev:
Det er et eller andet i slemme slemmebirks indlæg i #4


Hvad er der galt? - Jeg synes ikke jeg kan se nogen umiddelbare fejl?
Gravatar #69 - Dreadnought
26. feb. 2010 18:03
Hvis man kigger det slamhtml vi får leveret er der en <cite> for meget i det der hører til #4 og det ser ud til at høre til den ødelagte ' [ quote=Saxov (9) '
Gravatar #70 - Dreadnought
26. feb. 2010 18:07
reduceret html:
<p></p>
<blockquote cite="arne_v (#15)">
<blockquote>
<p>
Sammen med GPL stk. 5 g&oslash;r at bruger du ovenst&aring;ende code snips, skal dit program v&aelig;re GPL licenseret.<br/>
Nu har de rettens ord for at den holder. Og nu skal vi nok se GPL retsag, p&aring; retsag, hvor de forsvarer at &quot;en part&quot; af deres program, fx &quot;;&quot; er at finde i forskellige closed source projekter, og de closed source derfor skal frigives som GPL.
<cite>
Saxov (9)<br/>
alts&aring;, fx:
</p>
</blockquote>
<p></p>
Gravatar #71 - Mandalae
26. feb. 2010 18:08
#69,

Nårh, ja jeg er med på der er fejl i html'en.. Men var det det eneste? - Du nævnte noget med ret et sted :)
Gravatar #72 - Dreadnought
26. feb. 2010 18:15
Ja, 'Saxov (9)' quoten i Slemmebirks indlæg bliver accepteret selv om den mangler en slut ] og den efter følgende linie tages med i quote-kilden.
Gravatar #73 - reefermadness  
26. feb. 2010 18:31
Nu virker det som om problemet er løst med javascript:

Men man kan stadig bruge vbscript: i IE.. eksempel:


[url=vbscript:MsgBox("Mandalae kommer ikke til at holde weekend")-void(0)]VIRKER KUN I IE![/url]
Gravatar #74 - reefermadness  
26. feb. 2010 18:44
Kan også stadig med javascript:


[url=javascript: javascript:alert("Mandalae kommer ikke til at holde weekend");]Javascript[/url]
Gravatar #75 - slemmebirk
26. feb. 2010 18:46
Hos mig står alt efter #61 i kursiv
Gravatar #76 - reefermadness  
26. feb. 2010 18:47
slemmebirk (75) skrev:
Hos mig står alt efter #61 i kursiv


Også ved mig da jeg kiggede i IE..
Gravatar #77 - reefermadness  
26. feb. 2010 19:14
Kan STADIG med javascript:


[url=vbscript:javascript:alert("Mandalae kommer ikke til at holde weekend");]Javascript[/url]
Gravatar #78 - DiZaster
26. feb. 2010 19:16
Ok mandalae, hvad har du nu fucket op? Jeg skrev et indlæg, blev logget af og mødt med denne side??

Newz.dk og russisk traktortræk? Jeg kunne nu bedre lide de der canadiske curligepiger du havde lagt op tidligere idag :-)
Gravatar #79 - reefermadness  
26. feb. 2010 19:18
#78 LOL WTF :D

Det der er da seriøst mystisk, hvordan fik du det frem?
Gravatar #80 - Daniel-Dane
26. feb. 2010 19:32
#78
Paint.NET v3.5.3? Virkelig? Hvorfor ikke Photoshop, når du nu var i gang! :P
Gravatar #81 - reefermadness  
26. feb. 2010 19:35
#80 - Øv er det fake? håbede lige at jeg kunne browse newz på russisk med fede bannere og avatars :D
Gravatar #82 - DiZaster
26. feb. 2010 19:37
Daniel-Dane (80) skrev:
#78
Paint.NET v3.5.3? Virkelig? Hvorfor ikke Photoshop, når du nu var i gang!


Fordi jeg ikke har en original photoshop...



reefermadness (81) skrev:
#80 - Øv er det fake? håbede lige at jeg kunne browse newz på russisk med fede bannere og avatars :D


Desværre, jeg havde blot for meget tid :-)
Gravatar #83 - reefermadness  
26. feb. 2010 19:40
#82 - Jeg er dybt dybt såret og krænket! Du bliver sku nød til at få Thøger Seidenfaden til at undskylde på din og danmarksbefolkningens vejne.!
Gravatar #84 - Mandalae
26. feb. 2010 19:42
#83,

Kan du stadig med javascript? :)
Gravatar #85 - reefermadness  
26. feb. 2010 19:56
Ikke umiddelbart.. Men jeg skal nok prøve igen lidt senere ;)
Gravatar #86 - reefermadness  
26. feb. 2010 20:01
[url]javascript:alert('Ja, men denne gang kan jeg kun sådan her, dvs. ved at bruge forkert syntax på URL tagget');[/url] ... Ikke så farligt da det er tydeligt hvad linket gør...
Gravatar #87 - reefermadness  
26. feb. 2010 20:45
Denne her virker kun i IE (testet i IE8)
[url=javascript :alert('Virker kun i IE...');]kun i IE[/url]


Jeg har et par ekstra idéer i ærmet, men dem gemmer jeg til en eventuel aprilsnar :P
Gravatar #88 - reefermadness  
26. feb. 2010 21:15
Jeg kunne poste en mere... men jeg synes du trænger til at holde fyraften :)
Gravatar #89 - reefermadness  
26. feb. 2010 21:27
Nvm... :(.
Gravatar #90 - Mandalae
26. feb. 2010 22:14
Fyr endelig løs hvis du har flere, det er bedre at få dem rettet så folk ikke kan udnytte det.
Gravatar #91 - Daniel-Dane
26. feb. 2010 23:07
'"; DROP TABLES *--

Ej, hov. Den havde I allerede fikset.
Gravatar #92 - reefermadness  
27. feb. 2010 01:23
Jeg kan ikke komme på flere der virker i firefox, men fordi at IE åbenbart fjerner/ignorerer TAB karakterer fra links så kan en hvilkensomhelst kombination med tab bruges.. f.eks:

[url=java script:alert('test');]Eksempel[/url]

I firefox virker det sådan set også næsten, men når man sætter et tab ind i firefox bliver URL'en formet således javascript://alert('test');/ så javascripten er kommenteret bort ..
Gravatar #93 - reefermadness  
27. feb. 2010 02:33
Denne her har potentiale til at være farlig... Kunne ikke få den til at se uskyldig ud trods mange forsøg, og nu er jeg træt.. sov godt :)

[url=# ]http://onmouseover=$('#id_comment').val('jeg%20lugter%20af%20prut.%20ps%20rfrmdns%20er%20en%20pæn%20fyr');document.getElementById('id_commentpost').parentNode.parentNode.parentNode.parentNode.parentNode.submit();void(0);//] test [/url]
Gravatar #94 - reefermadness  
27. feb. 2010 02:34
-snip-
Gravatar #95 - Systran
27. feb. 2010 02:34
Jeg har shorts på.
Gravatar #96 - xXgmzorXx
27. feb. 2010 05:44
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #97 - xXgmzorXx
27. feb. 2010 05:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #98 - xXgmzorXx
27. feb. 2010 05:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #99 - xXgmzorXx
27. feb. 2010 05:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gravatar #100 - xXgmzorXx
27. feb. 2010 05:45
jeg lugter af prut. ps rfrmdns er en pæn fyr
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login