Cytat(lessi @ 24.08.2010, 15:34:02 )

Znaleźć lukę i już wszyscy się bawią .... Teraz już na tej stronie nic nie zrobisz. Jwest usuń te skrypty i zablokuj bo nikt nie będzie mógł zobaczyć
Usunąłem u niego redirekta co ktoś Jemu wstawił na google...
jeśli chcesz udostępnić szerzej wstawianie html'a to tekst który odbierzesz przynajmniej obrób w
DOM - usuń wszystkie tagi script, wszystkie zdarzenia onclick i inne tego typu, oraz co do css coby Ci za bardzo nie rozwalili jak css chcesz zezwolić to musisz bardziej odporny w arkuszu stylów napisać na zmiany... strony osobno wyswietlać - więc pod menu wywalić atrybut style... a już na tej stronie dla treści daj jakiekolwiek pozycjonowanie i ustaw widoczność dla elementów poza warstwą treści na ucinanie...
na tytuły to w ogóle nie zezwalaj na html gdyż to nie potrzebne...
[EDIT]
widzę, że i moja podpowiedź trochu poszła w drugą stronę - chyba jeszcze tematu nie przeczytałeś... co do css jeśli chcesz je umozliwić to wcześniej dla innych elementów strony musisz określić deklarację jak najbardziej szczegółowo [co też jest niby najmniej optymalne ale... - nowe przeglądarki znacznie szybciej renderują wygląd strony - opera i mozilla - co do ie nie mam rozeznania] - daj też important w kluczowych miejscach... co do szczegułowości to np dajesz html>body #jakies_id...
i inne...
w sumie nie masz co narzekać, że dałeś do oceny, gdyż nowych rzeczy się nauczyłeś - ciekawe, czy zaglądaleś na stronę jak był redirekt na google - a i jeszcze strony tak porobione, że nie dało się ich usunąć - niby zonk - ale jak nie tak to tak - jak z js się bawili to tamto Ci pousuwałem - ale, że się "bawią" dalej to ty masz tam łatwiejszy dostęp do danych - w operze źródeł nie chce mi się już zmieniać a struktury edytora nie znam - niby mógłbym w firebugu i livehttpheders się bawić ale mi się nie chce - akurat przy js to wygodniej pod opera zmieniać na live - ale brakuje kilka narzędzi...