Как стать автором
Обновить

Опасные атрибуты тегов

Время на прочтение1 мин
Количество просмотров727
После появления злосчастного Черного Властелина решил провести собственное исследование узких мест на хабре. Нашел пару моментов, не критичных, прада, но все-же это моменты, которых имхо не должно быть.
Итак в посте или, что намного критичнее — в комменте, я могу написать что-то типа
<div class="someclass">Мама мыла раму</div>
<div id="someid">Папа курит приму</div>

И что мы получим? А то, что если среди CSS-хабраклассов и ID подобрать подходящий, то можно вдоволь поиздеваться над страницей и хабраюзерами. После нескольких попыток удалось частично перекрыть своим текстом кнопки ± комменту.

PS: Хорошо, что на хабре среди CSS-классов не встречается блоков с position: fixed, это было бы «интересно». И очень хорошо, что атрибут style автоматически заменяется на wtf.
Теги:
Хабы:
Всего голосов 32: ↑25 и ↓7+18
Комментарии46

Публикации

Истории

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
20 – 22 сентября
BCI Hack Moscow
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
24 сентября
Astra DevConf 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн