about: blank в src - PullRequest
       23

about: blank в src

4 голосов
/ 05 мая 2011

Я получаю "about:blank" в моем src=""

<form action="check.php" method="POST">
    <input type="submit" value="POP2!">
    <input type="hidden" name="video" value='<embed src="http://XXXXX" width="712" height="475" allowfullscreen="true" allowscriptaccess="always">'>
</form>

В моем чеке.php:

$output = $_POST['video'];
$output = urldecode($output);
echo $output;

Значение $ _POST ['video'] достигает.

<embed src="about:blank" width="712" height="475" allowfullscreen="true" allowscriptaccess="always">

Кто-нибудь знает, почему ссылка меняется на about: blank? Спасибо.

Редактировать: Google Chrome - Ошибка проверки элемента показать это

Refused to execute a JavaScript script. Source code of script found within request.

Ответы [ 2 ]

2 голосов
/ 22 февраля 2012

вы можете отправить заголовок 'X-XSS-Protection: 0' в check.php

ссылку на эту проблему: http://code.google.com/p/chromium/issues/detail?id=83503

2 голосов
/ 05 мая 2011

Вы проверяете значение $_POST['video'] в отладчике или в браузере?

Кроме того, если вы используете Firefox / Chrome, у вас установлено расширение Flashblock (или любое другое расширение для блокировки Flash)? Очевидно, они могут вызывать такого рода поведение, если вы проверяете вывод в браузере.

...