| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 847 人关注过本帖
标题:问各位个问题
只看楼主 加入收藏
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
估计没用。看7楼的图,应该是用浏览器端脚本检查你输入的文字是否含有url形式的字符串,在这个时候就拦了。

授人以渔,不授人以鱼。
2012-11-07 15:21
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
程序代码:
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www. xmlns="http://www. http-equiv="Content-Type" content="text/html; charset=gb2312" />
<title> 编程论坛</title>
<link rel="shortcut icon" href="https://bbs.bccn.net/favicon.ico" type="image/x-icon" />
    <link rel="stylesheet" type="text/css" href="skin/skin1.php?urlget=IE7__1__68" />
    <link rel="stylesheet" type="text/css" href="forumdata/cache/style_1_common.css" />
    <script type="text/javascript">
        var discuz_uid = 557780;var attackevasive = '0';var gid = 0;
        var fid = parseInt('0');var tid = parseInt('0');
    </script>
    <script src="include/javascript/common.js" type="text/javascript"></script>
</head>

<body>
    <div class="top_channel">
      | <a href="https://www.bccn.net/" target="_blank">网站首页</a> |
      <a href="https://my.bccn.net/news/" target="_blank">业界新闻</a> |
      <a href="https://my.bccn.net/group/" target="_blank">小组</a> |
      <a href="https://www.bccn.net/article/" target="_blank">技术文章</a> |
      <!--<a href="https://www.bccn.net/shipin/" target="_blank">视频教程</a> |-->
      <a href="https://down.bccn.net/" target="_blank">下载频道</a> |
      <a href="https://www.bccn.net/code/" target="_blank">程序源码</a> |
      <a href="https://hi.bccn.net/" target="_blank">个人空间</a> |
      <a href="https://my.bccn.net/paste/" target="_blank">代码贴</a> |
      <a href="https://bbs.bccn.net/">编程论坛</a> |&nbsp;
    </div>
    <div id="append_parent"></div><div id="ajaxwaitid"></div>
    <div class="header">
      <div class="logo"><a href="https://bbs.bccn.net/"><img src="images/default/logo.gif" alt="编程论坛" border="0" /></a></div>
      <div class="ad_headerbanner"><div style='padding:5px 30px 0 0'>
<iframe border="0" marginwidth="0" src="https://www.bccn.net/aaa/index_top.html"
      frameborder="0" width="468px" scrolling="no" height="60px"></iframe>
</div></div>
    </div>
    <div class="topbar_bottom"></div>
    <div class="menu">
                    <div class="md2"><a href="https://bbs.bccn.net/space-uid-557780.html" target="_blank"><b>TonyDeng</b></a> <a href="logging.php?action=logout&amp;formhash=4c1635b7">退出</a></div>
                                            <div class="md1"><a href="https://bbs.bccn.net/frame.php?frameon=no" target="_top">平板</a></div>
                            <iframe style="border:0px;width:0px;height:0px;" src="" id="z_map" name="z_map"></iframe>
                            <div class="md1">
              <div id="memcp" class="menu_popup" onmouseover="ShowMenu('memcp')" onmouseout="HideMenu('memcp')">
                <a href="###" onclick="pmwin('open')">短消息</a><br/>
                <a href="/space.php?action=threads&amp;uid=557780">我发表的主题</a><br/>
                <a href="/space.php?action=posts&amp;uid=557780">我参与的主题</a><br/>
                <a href="/memcp.php?action=profile">编辑个人资料</a><br/>
                <a href="/my.php?item=favorites&amp;type=thread">我的收藏</a><br/>
                <a href="/my.php?item=subscriptions">我的订阅</a><br/>
                <a href="/my.php?item=buddylist">我的好友</a><br/>
                <a href="/space.php?uid=557780">我的空间</a>
              </div>
              <a href="/memcp.php" onmouseover="ShowMenu('memcp')" onmouseout="HideMenu('memcp')">用户控制面板</a></div>
                            <div class="md1"><a href="search.php">搜索</a></div>
                                        <div class="md1"><a href="stats.php">统计</a></div>
                                                    <div class="md1"><a href="magic.php">道具</a></div>
                                        <div class="md1"><a href="###" class="notabs" id="pmnotice" onclick="pmwin('open')">短消息</a></div>                                    <div class="md1"><a href="modcp.php?fid=0" target="_blank">版主管理面板</a></div>
                <div class="md1"><a href="faq.php">帮助</a></div>
    </div>

    <div class="wrap">
<div class="container">
    <div id="foruminfo">
        <div id="nav"><a href="/">编程论坛</a> &raquo; 编辑个人资料</div>
    </div>
    <div class="content">

<script src="include/javascript/calendar.js" type="text/javascript"></script>
<script src="include/javascript/bbcode.js" type="text/javascript"></script>
<script type="text/javascript">
var charset = 'gbk';
var maxsigsize = parseInt('200');
var maxbiosize = parseInt('200');
var maxbiotradesize = parseInt('400');
var allowhtml = 0;
var forumallowhtml = 0;
var allowsmilies = 0;
var allowbbcode = 0;
var allowimgcode = 0;
var allowbiobbcode = parseInt('1');
var allowbioimgcode = parseInt('1');
var allowsigbbcode = parseInt('1');
var allowsigimgcode = parseInt('0');

function parseurl(str, mode) {
    str = str.replace(/([^>=\]"'\/]|^)((((https?|ftp):\/\/)|www\.)([\w\-]+\.)*[\w\-\u4e00-\u9fa5]+\.([\.a-zA-Z0-9]+|\u4E2D\u56FD|\u7F51\u7EDC|\u516C\u53F8)((\?|\/|:)+[\w\.\/=\?%\-&~`@':+!]*)+\.(jpg|gif|png|bmp))/ig, mode == 'html' ? '$1<img src="$2" border="0">' : '$1');
    str = str.replace(/([^>=\]"'\/@]|^)((((https?|ftp|gopher|news|telnet|rtsp|mms|callto|bctp|ed2k):\/\/)|www\.)([\w\-]+\.)*[:\.@\-\w\u4e00-\u9fa5]+\.([\.a-zA-Z0-9]+|\u4E2D\u56FD|\u7F51\u7EDC|\u516C\u53F8)((\?|\/|:)+[\w\.\/=\?%\-&~`@':+!#]*)*)/ig, mode == 'html' ? '$1<a href="$2" target="_blank">$2</a>' : '$1[url]$2[/url]');
    str = str.replace(/([^\w>=\]:"'\.\/]|^)(([\-\.\w]+@[\.\-\w]+(\.\w+)+))/ig, mode == 'html' ? '$1<a href="mailto:$2">$2</a>' : '$1[email]$2[/email]');
    return str;
}

function validate(theform) {
                    if(mb_strlen(theform.signaturenew.value) > maxsigsize) {
            alert('您的签名长度超过 200 字符的限制,请返回修改。');
            return false;
        }
                if(mb_strlen(theform.bionew.value) > maxbiosize) {
            alert('您的自我介绍长度超过 200 字符的限制,请返回修改。');
            return false;
        }
        if(mb_strlen(theform.biotradenew.value) > maxbiotradesize) {
            alert('您的店铺介绍长度超过 400 字符的限制,请返回修改。');
            return false;
        }
        return true;
}

function updateavatar() {
    $('avatar').src='http://pass.bccn.net/avatar.php?uid=000557780&size=middle&random=1'+Math.random();
}

</script>
<form name="reg" method="post" action="memcp.php?action=profile&amp;typeid=4" onSubmit="return validate(this)">
<input type="hidden" name="formhash" value="4c1635b7" />
        <div class="mainbox formbox">
            <h1>编辑个人资料</h1>
            <ul class="tabs ">
                <li><a href="memcp.php?action=profile&amp;typeid=1">论坛登录</a></li>
                <li><a href="memcp.php?action=profile&amp;typeid=2">基本资料</a></li>
                                <li class="current"><a href="memcp.php?action=profile&amp;typeid=4">修改签名</a></li>
                <li><a href="memcp.php?action=profile&amp;typeid=5">论坛选项</a></li>
                <li><a href="memcp.php?action=profile&amp;typeid=6">上传头像</a></li>
            </ul>
<table summary="编辑个人资料" cellspacing="0" cellpadding="0">
    <tr style='display:none'>
    <th valign="top"><label for="bionew">自我介绍 (200 字节以内)<br /><em>不支持自定义 Discuz! 代码<br /><br />
    <a href="faq.php?action=message&amp;id=18" target="_blank">Discuz!代码</a> <b>可用</b><br />
    [img] 代码 <b>可用</b><br /><br />
    <a href="###" onclick="allowbbcode = allowbiobbcode;allowimgcode = allowbioimgcode;$('biopreview').innerHTML = bbcode2html($('bionew').value)">预览</a>
    </em></label></th>
    <td><div id="biopreview"></div><textarea rows="8" cols="30" style="width: 380px" id="bionew" name="bionew"></textarea>
    </td>
    </tr>

    <tr style='display:none'>
    <th valign="top"><label for="biotradenew">店铺介绍 (400 字节以内)<br /><em>不支持自定义 Discuz! 代码<br /><br />
    <a href="faq.php?action=message&amp;id=18" target="_blank">Discuz!代码</a> <b>可用</b><br />
    [img] 代码 <b>可用</b><br /><br />
    <a href="###" onclick="allowbbcode = 1;allowimgcode = 1;$('biotradepreview').innerHTML = bbcode2html($('biotradenew').value)">预览</a>
    </em></label></th>
    <td><div id="biotradepreview"></div><textarea rows="8" cols="30" style="width: 380px" id="biotradenew" name="biotradenew"></textarea>
    </td>
    </tr>

            <tr>
        <th valign="top"><label for="signaturenew">个人签名 (200 字节以内)<br /><em>不支持自定义 Discuz! 代码</em><br /><br />
        <em>
        <a href="faq.php?action=message&amp;id=18" target="_blank">Discuz!代码</a><b>可用</b><br />
        [img] 代码 <b>禁用</b><br /><br />
        <a href="###" onclick="allowbbcode = allowsigbbcode;allowimgcode = allowsigimgcode;$('signaturepreview').innerHTML = bbcode2html($('signaturenew').value)">预览</a>
        </em></label></th>
        <td><div id="signaturepreview"></div>
        <script type="text/javascript">
            function check_signaturenew(){
                var signaturenew = $("signaturenew").value;
                if(signaturenew.match(/[a-z0-9\-]+\.(com|net|cn|org|cc|info|name|edu|la)/gi)){
                    alert("请不要在签名中出现网址");
                    $("signaturenew").value = signaturenew.replace(/[a-z0-9\-\.\/\:]+\.(com|net|cn|org|cc|info|name|edu|la)/gi,"");
                }
            }
        </script>
        <textarea rows="8" cols="30" style="width: 380px" id="signaturenew" name="signaturenew" onkeyup="check_signaturenew()">可读性就是 a * 256 比 a << 8 清晰得多!生成后者机器码可由编译器优化代劳,而不应该是程序员做的事。程序员写的代码是给人看的,不是把读程序代码的人当作机器。</textarea>
        </td>
        </tr>
        <tr>
        <th>&nbsp;</th>
        <td><button type="submit" class="submit" name="editsubmit" id="editsubmit" value="true">提交</button></td>
    </tr>
</table>
</div>
</form>
</td></tr></table>
    </div>
    <div class="side"><div>
<h2>个人管理</h2>
<ul>
    <li><h3><a href="###" onclick="pmwin('open')">短消息</a></h3></li>
            <li><h3><a href="my.php">我的</a></h3></li>
                <li class="side_on">
            <h3>控制面板</h3>
            <ul>
            <li><a href="memcp.php">控制面板首页</a></li>
            <li class="current"><a href="memcp.php?action=profile">编辑个人资料</a></li>
                            <li><a href="memcp.php?action=credits">积分交易</a></li>
                        <li><a href="memcp.php?action=creditslog">积分记录</a></li>
                            <li><a href="memcp.php?action=usergroups">公众用户组</a></li>
                        </ul>
        </li>
                </ul>

</ul>

</div>

<div class="credits_info">
    <h2>积分概况</h2>
    <ul>
        <li>专家分:16373</li>
        <li>威 望:<font color=red><b>58</b></font></li>
        <li>可用分:3718</li>
        <li>积 分:74348</li>
    </ul>
</div>
</div>
</div>                </div>
<div style="clear:both; width:98%; min-width:760px; margin:24px auto 0px auto; padding:4px 0px 30px 0px; border-top:1px #CCCCCC solid; line-height:16px; text-align:center;">
  <a href="https://www.bccn.net/info/normal/200607/4225.html" target="_blank">关于我们</a> |
  <a href="https://www.bccn.net/info/normal/200601/3090.html" target="_blank">广告合作</a> |
  <a href="https://www.bccn.net/" target="_blank">编程中国</a> |
  <a href="member.php?action=clearcookies&amp;formhash=4c1635b7">清除Cookies</a> |
  <a href="archiver/" target="_blank">Archiver</a> |     <a href="#">TOP</a>
  <br/><br/>
  <a href="https://www.bccn.net/" target="_blank"><b>编程中国</b></a> 版权所有,并保留所有权利。鲁ICP备08000592号
  <div style="font:7pt verdana,sans-serif;">        Powered by <a href="http://www. target="_blank">Discuz</a>, Processed in 0.012334 second(s), 3 queries.<BR>
        Copyright&copy;2004-2012, BCCN.NET, All Rights Reserved
  </div>
</div>
<script type="text/javascript">
var _bdhmProtocol = (("https:" == document.location.protocol) ? " https://" : " http://");
document.write(unescape("%3Cscript src='" + _bdhmProtocol + "hm.baidu.com/h.js%3Ff8d418c6b1c41368e6178f76d1276e53' type='text/javascript'%3E%3C/script%3E"));
</script></body>
</html>

授人以渔,不授人以鱼。
2012-11-07 15:29
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
你看到它的源代码了,自己找漏洞吧。

授人以渔,不授人以鱼。
2012-11-07 15:30
有容就大
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:东土大唐
等 级:版主
威 望:74
帖 子:9048
专家分:14309
注 册:2011-11-11
收藏
得分:0 
回复 13楼 TonyDeng
……这个 难啊 。

梅尚程荀
马谭杨奚







                                                       
2012-11-07 16:30
wp231957
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:神界
等 级:贵宾
威 望:423
帖 子:13688
专家分:53332
注 册:2012-10-18
收藏
得分:4 
问问总斑竹

DO IT YOURSELF !
2012-11-07 18:07
小习小习
Rank: 13Rank: 13Rank: 13Rank: 13
等 级:蒙面侠
威 望:6
帖 子:1467
专家分:4792
注 册:2012-7-2
收藏
得分:4 
看过御坂美琴好像有图片签名

实现自己既定的目标,必须能耐得住寂寞单干。
2012-11-07 18:24
有容就大
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:东土大唐
等 级:版主
威 望:74
帖 子:9048
专家分:14309
注 册:2011-11-11
收藏
得分:0 
回复 16楼 小习小习
图片附件: 游客没有浏览图片的权限,请 登录注册

只看到这个。
御姐是MM?

梅尚程荀
马谭杨奚







                                                       
2012-11-07 18:45
浅唱我的Time
Rank: 7Rank: 7Rank: 7
等 级:黑侠
帖 子:98
专家分:562
注 册:2012-9-24
收藏
得分:4 
搜搜
2012-11-07 18:46
小习小习
Rank: 13Rank: 13Rank: 13Rank: 13
等 级:蒙面侠
威 望:6
帖 子:1467
专家分:4792
注 册:2012-7-2
收藏
得分:0 
回复 17楼 有容就大
我晕了,是雨中飞燕

实现自己既定的目标,必须能耐得住寂寞单干。
2012-11-07 19:38
谁与争疯
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:海南省
等 级:版主
威 望:191
帖 子:15071
专家分:17513
注 册:2007-4-22
收藏
得分:4 
阿弥陀佛,img被禁了。

论坛是我家灌水靠大家
2012-11-08 01:00
快速回复:问各位个问题
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.020102 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved