Ещё б их разрешили!
Фильтрация, видимо, не совершенна.
Видимо, можно. Владельцам ЖЖ, наверное, лень над ним работать — поэтому и не перекрыли.
Нужно покопаться в HTML коде страницы и посмотреть, как именно вставили скрипт.
http://ucoz.ru
Хостинг – не хостинг, но для чайника, CMS
А, кстати, Лебедев писал в ЖЖ: http://tema.livejournal.com/149716.html
Цитирую: "...И еще можно было бы запретить яваскрипт в камментах..." (это о ЖЖ)
А написать ЯваСкрипт, который сделал бы такую фигню — дело 10 минут.
Извиняюсь, у меня глюки с браузером. Почистил кэш, всё стало нормально.
Вот вам и "более чем 15 000 улучшений"...
Переброса не происходит, происходит какая–то совершенно странная фигня.
Нашли XSS в ЖЖ?
Это вряд ли.
Отлично политику Slaed'а иллюстрирует минус без комментария мне за предыдущий пост.
После такого топика начинаешь больше понимать людей с antislaedcms.ru.
freeware Lite-версия, говорите? А я думаю, что adware. Говорите, GNU GPL? А сами Вы ее читали? Копирайты phpNuke тогда оставили бы.
P.S.: реклама на форумах ну уж явно не лучший способ рекламы CMS.
Можно использовать перевод слов или транслит, а слова в УРЛе надо разделять дефисами
P.S.: Некоторые урлы запоминаются пользователями, по себе знаю.
Я завтра не могу, только 23го.