所有论坛都存在的BUG

来源:百度文库 编辑:神马文学网 时间:2024/04/29 19:23:12
我发现一个几乎所有论坛都有的问题,问题说大不大说小不小,就是现在所有论坛不是几乎都支持直接发FLASH文件后直接显视吗?
只要做个FLASH VIRUS不就会对论坛造成很大的影响吗?
或者做个直接转到HTML VIRUS的页
或者弱出很多窗口等.
在这里给大家做个测试:
只要做个FLASH文件
加入:
getURL("http://www.cnxhacker.net/main.asp","_self")
把这个FLASH文件命名为x.swf
之后在一个访问量大的论坛的看的人最多的帖子后面跟个帖!写上
',1)">http://www.cnxhacker.net/x.swf
这样的话别人打开这个帖子,就会自动在原来论坛转到我们网站
因为我自己用的是DVBBS,所以在论坛做了测试,也在后台设置中试过关闭FLASH功能,但DVBBS中的后台关闭FLASH文件功能跟本没用,就是说用DVBBS的朋友必需改代码才可以避免这个问题!
更改方法很简单,大家只要打开INC目录下的UBBCODE.ASP,找到
re.Pattern="(\[FLASH\])(.[^\[]*)(\[\/FLASH\])"
strContent= re.Replace(strContent,"点击开新窗口欣赏该FLASH动画![全屏欣赏]
$2")
re.Pattern="(\[FLASH=*([0-9]*),*([0-9]*)\])(.[^\[]*)(\[\/FLASH\])"
strContent= re.Replace(strContent,"点击开新窗口欣赏该FLASH动画![全屏欣赏]
$4")
把以上代碼改成
re.Pattern="(\[FLASH\])(.[^\[]*)(\[\/FLASH\])"
strContent= re.Replace(strContent,"点击开新窗口欣赏该FLASH动画![全屏欣赏]
本贴查看FLASH功能已关闭!")
re.Pattern="(\[FLASH=*([0-9]*),*([0-9]*)\])(.[^\[]*)(\[\/FLASH\])"
strContent= re.Replace(strContent,"点击开新窗口欣赏该FLASH动画![全屏欣赏]
本贴查看FLASH功能已关闭!")
就OK了,大家也可以根據自己的想法更改成其它代碼,我在這就不費話了
_Flash