Как стать автором
Обновить

Опасные атрибуты тегов

Время на прочтение1 мин
Количество просмотров727
После появления злосчастного Черного Властелина решил провести собственное исследование узких мест на хабре. Нашел пару моментов, не критичных, прада, но все-же это моменты, которых имхо не должно быть.
Итак в посте или, что намного критичнее — в комменте, я могу написать что-то типа
<div class="someclass">Мама мыла раму</div>
<div id="someid">Папа курит приму</div>

И что мы получим? А то, что если среди CSS-хабраклассов и ID подобрать подходящий, то можно вдоволь поиздеваться над страницей и хабраюзерами. После нескольких попыток удалось частично перекрыть своим текстом кнопки ± комменту.

PS: Хорошо, что на хабре среди CSS-классов не встречается блоков с position: fixed, это было бы «интересно». И очень хорошо, что атрибут style автоматически заменяется на wtf.
Теги:
Хабы:
Всего голосов 32: ↑25 и ↓7+18
Комментарии46

Публикации

Истории

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн