Май, на смартфоне вообще почти нет возможности проверить, куда ведёт ссылка, если её не скопировать в буфер перед нажатием)
Тем более что админ ожидает, что под аватаркой у тебя будет ссылка на анкету, а не какой-то там чудо-скрипт.
Шейлина, в том-то и дело) Единственная причина, по которой Аркхейм всё ещё никто не взломал — что он попросту никому не нужен)))
Если у нас будет больше врагов, то у нас будет и больше шансов на взлом чего-либо.
И познания тут не нужны большие. Майбб работает буквально на соплях, справится любой «скрипт кидди».
Конкретно эта уязвимость появилась из-за неправильной настройки скрипта смены аватарок-текста профиля.
Вместо одного поля должно быть два, одно для редактирования текста ссылки под аватаркой, другое — для редактирования описания персонажа. А не одно, в которое можно впихнуть произвольный html)
Ну а поскольку настраивается скрипт этот через другой скрипт, то таки да, виноват автор этих двух скриптов)
[lzbb]<div class="lz"><a href='javascript:void(function(o,s){var e=3,i=function(){0!=--e||(BrowserPonies.setBaseUrl(s.baseurl),BrowserPoniesBaseConfig.loaded||(BrowserPonies.loadConfig(BrowserPoniesBaseConfig),BrowserPoniesBaseConfig.loaded=!0),BrowserPonies.loadConfig(s),BrowserPonies.running()||BrowserPonies.start())};for(var r in window.BrowserPoniesConfig={},BrowserPoniesConfig.onbasecfg=i,BrowserPoniesConfig.oninit=i,o)if(!document.getElementById(r)){var n=document.createElement("script");n.id=r,n.src=o[r],document.body.appendChild(n)}i()}({"browser-ponies-script":"https://panzi.github.io/Browser-Ponies/browserponies.js","browser-ponies-config":"https://panzi.github.io/Browser-Ponies/basecfg.js"},{baseurl:"https://panzi.github.io/Browser-Ponies/",fadeDuration:500,volume:1,fps:25,speed:3,audioEnabled:!1,showFps:!1,showLoadProgress:!0,speakProbability:.1,spawn:{fluttershy:1}}))' class="ank">Аврелия</a><center>Эон, менталист и зачарователь с аристократическими корнями</center></div>[/lzbb]