Показать сообщение отдельно
  #10 (permalink)  
Старый 19.10.2013, 11:09
Новичок на форуме
Отправить личное сообщение для VBog Посмотреть профиль Найти все сообщения от VBog
 
Регистрация: 18.10.2013
Сообщений: 5

Сообщение от Deff Посмотреть сообщение
А так - типичный Вариант применения зловреда
Да, Вы абсолютно правы, а следовательно, либо кнопка, либо без php и сервера не обойтись.

Но, вот что интересно, совершенно случайно заметил такую особенность, (причем на всех браузерах), если этот скрипт(<script type="text/javascript">alert("Привет")<\script>) еще выполняется, и провести сразу операцию обновления, Петя на Васю замениться, а скрипт останется не поврежденным!
<div id='content_id'>
   <b>Петя</b><script type="text/javascript">alert("Привет")<\script>
</div>
<script type="text/javascript">
   var el = document.getElementById('content_id');
   var html =el.innerHTML;
   el.innerHTML = html.replace("Петя","Вася");
</script>

До конца этот механизм работы я не понял, но это так... для общего развития.
Ответить с цитированием