[討論] CSS超級騙術應用於掏寶網

看板Web_Design作者 (Ken Huang)時間13年前 (2012/11/01 16:12), 編輯推噓3(305)
留言8則, 5人參與, 最新討論串1/1
http://www.douban.com/group/topic/33943922/ 只能說「只要有心,人人都能是詐騙集團」 沒想到連CSS都可以成為騙術 太威能了啦~~~~~ -- bopeep原創設計童衣網 活動網址 http://events.bopeep.com.tw/ 粉絲專頁 https://www.facebook.com/tw.bopeep -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 1.162.12.66

11/01 16:19, , 1F
這一定是提供自訂css的功能.....plurk跟無名早就有人這樣幹
11/01 16:19, 1F

11/01 16:20, , 2F
了,只是跟錢沒扯上關係而已.....
11/01 16:20, 2F

11/01 16:57, , 3F
haha這騙術,我之前寫了用類似原理的認證碼機制
11/01 16:57, 3F

11/01 17:54, , 4F
的確,提供CSS自定才會有這種問題XDD
11/01 17:54, 4F

11/01 23:31, , 5F
台灣的拍賣網站應該不會開放CSS吧
11/01 23:31, 5F

11/02 00:02, , 6F
其實那種部分本來就不該開放吧
11/02 00:02, 6F

11/02 01:10, , 7F
css 是幾十種 XSS 攻擊的其中一個技術,雖然很老套了
11/02 01:10, 7F

11/02 01:10, , 8F
但還是有一堆網站被同樣的東西一打再打
11/02 01:10, 8F
文章代碼(AID): #1GaYy3f6 (Web_Design)