Kdyz budete mit novy redakcni system, tak ja honem vyzkousim ten XSS exploit, ktery znam uz nekolik mesicu:
hahaha
Funguje v MSIE 5+ nezavisle na zapnuti/vypnuti javascriptu.
Doufam, ze v novem designu bude bezpatkovem pismo (tim myslim Tahomu, Verdanu, ale i Georgia by se dala akceptovat), protoze na ten Times se pri zvetsenem pismu neda divat.
Melo by stacit podivat se na tuhle stranku v MSIE 5+ (mozna 5.5+; ja to testoval jen v MSIE 6 SP2), ve zdrojaku ztranky se na to muzes podivat (ta cast kolem "hahaha"). Spusti to javascript. V tuto chvili to jeste Lupa neodstranila - doufam, ze to nekdy odstrani, protoze v MSIE jsou pak tyhle komentare necitelne.
no, tak jsi se pobavil a ja kvuli tobe musel zabit svuj prohlizec a tim jsem prisel o cca 10 nedoctenych pracne nalezenych stranek a jeden rozepsany mail.
Ono to něco hlídá, např. nepovolí element q, při jeho výskytu nebo chybě v párování zahlásí chybu: V HTML kódu je chyba poblíž... (následuje kompletní text příspěvku).