Jump to...
redirecting...

Log for YSITD

[sticker](media:AAQFAANMBgACldrcD6pAX-r70LcVrZD2MgAEAQAHbQADp28AAhYE@telegram)
[photo](media:AgADBQAD56gxG5cvaVb1hmfB1jQfDoFw-TIABAEAAwIAA20AA870AQABFgQ@telegram)
看到有印象的ID……
[photo](media:AgADBQAD6KgxG5cvaVab_tPE9dPgNTi4-TIABAEAAwIAA20AA3FZAQABFgQ@telegram)
哦哦哦哦哦
不會怎樣。
2019 始春:
他剛上傳就被發現了
預計 2021
我要來問問萬能的 ysitd
有沒有推薦ㄉ機車行車記錄器
GoPro
你要那種放在安全帽上長得很像天線寶寶那個嗎
我不要當天線寶寶
把拔買給我
[sticker](media:AAQFAAN1AAN2MdIJtGtOWHLn99QUhPYyAAQBAAdtAAM8bAACFgQ@telegram)
放前面 go
[sticker](media:AAQFAAPYAwACkYvyB_FTN0s7C5KI_DT4MgAEAQAHbQAD3TAAAhYE@telegram)
在想有沒有藏在安全帽ㄉ
JAVISH
好貴
原來我打錯字 ㄏㄏ
[sticker](media:AAQFAAN0AAN2MdIJ2JYc-DCYWzG21d8yAAQBAAdtAAOrfQACFgQ@telegram)
阿那個
買了之後
不久騎車出去吃飯之類的還要帶著去
放在車上一定會被幹走ㄅ
正常 1ms 不到ㄅ
🤔🤔🤔🤔
[photo](media:AgADBQAD_agxG3M3cFaU_VvH1UX6AZWg-TIABAEAAwIAA20AA2xZAQABFgQ@telegram)
但你的字體很噁心
資訊多寡的差別
笑死
你網路爛的問題,我一樣 v6 就沒事
機車好像有些內建?
你要買給我ㄇ
謝謝把拔
Nope
我是想買 Flash F2 辣
價格感覺還行
日文字體而已吧,有這麼誇張?
但是我覺得掛在車上九成機率被幹走
沒強制換氣根本冷熱通道和airflow都空談ㄅ
理論上是ㄛ
雖然我知道有人把價錢2w的一樣掛在外面
笑死
正常不都會換個id嗎
[sticker](media:AAQBAANKAAPLQ9EkfsWcpKYPbmld1BMwAAQBAAdtAAOtZQACFgQ@telegram)
我什麼都沒說
[photo](media:AgADBQADtagxG3ZveVaVdk9RDuE_Oj2DAjMABAEAAwIAA20AA35hAAIWBA@telegram)
太亂了不行
大小排版都跑光了,難看
那個繪師很讚啊
多漢化幾本(×
字數太多的緣故?
🤔🤔🤔🤔🤔
然後 Exhentai 就沒了
現在復活了沒
[photo](media:AgADBQAD_agxG3M3cFaU_VvH1UX6AZWg-TIABAEAAwIAA20AA2xZAQABFgQ@telegram)
[sticker](media:AAQFAAMeAANPmpcSlp3mh3py4b1Od8oyAAQBAAdtAANWPAACFgQ@telegram)
怎麼差這麼多
自己比較一下
誰知道你對你手機幹了啥
復活ㄌ
[sticker](media:AAQFAAPeAwACkYvyB4tocE-mgt3unzH4MgAEAQAHbQADjikAAhYE@telegram)
我從來沒看過那麼簡體中文的日文介面
活了
讚讚
我這邊原生的 Safari 耶
感覺是 Apple 的問題?
假的吧
安卓的 Safari 怎會比 iPhone 的真
???
[sticker](media:AAQFAAO2CgACvAraDOVgkTEVIR7oDeXLMgAEAQAHbQADLQYAAhYE@telegram)
我是拿 iPhone 6s A1688 啊
為什麼會變成是安卓
你的截圖不是啊
一臉安卓樣
你拿到假 iPhone ㄇ
[photo](media:AgADBQAD86gxG3M3eFakVSZbnEvayKp3-TIABAEAAwIAA20AA6_7AQABFgQ@telegram)
這個正常多了
所以是我的記憶被更改了
原來我之前傳的是用 Android 截圖的
我以為你用 Sony
你要不要回憶一下
我一直以為我是拿 iPhone
怒喔
我對不起
[sticker](media:AAQEAAO8AwACovPmAAG41DRLZlPe0ZFKmxkABAEAB20AA6kCAAIWBA@telegram)
OAO
是說 @mingtsay 主力是用 iPhone 還是 Android
[photo](media:AgADBQAD9KgxG3M3eFYIggnqu4pBnK2k-TIABAEAAwIAA20AA_lcAQABFgQ@telegram)
Android 長這樣
上次開的好像是 In App Browser
求右上角通知如何辦到
Plus Messenger
Android
嗯……
[photo](media:AgADBQAD96gxG3M3eFYaNgABpuyYNDMTtfkyAAQBAAMCAANtAAN6YQEAARYE@telegram)
那是 google 停用了沒簽署的 oauth client ㄅ
🤔 但 4 沒有 gmailbot 很痛苦
繼續等吧
自己寫自己上
那要怎麼簽
自己簽啊
嗯…… 所以他沒自己簽? 🤔
有簽的話會直接被停嗎
Gmail Bot 身為一個官方機器人居然過了一天都還沒簽……
因為簽了要等 google 審
[sticker](media:AAQFAAMOAATjvwonudb1ZA4NIjYiHSwABAEAB20AAy8QAgABFgQ@telegram)
再等個兩週起跳比較有機會
但我覺得應該是被拋棄了啦
因為半年前就已經說要簽才能繼續用了
很顯然開發者放置play不想管了
還是官方機器人耶
這樣還行
[sticker](media:AAQFAAN8AAN2MdIJwzgprbPCdVF53_YyAAQBAAdtAAPBHgACFgQ@telegram)
哪個官方
旁邊有藍色小勾勾
或是半年前請求簽署之後一直都沒得到回應
但這樣也太消極
看起來一臉 Telegram 官方
我甚至懷疑 @GmailBot 只是 TG 官方的 Inline Demo
根本沒打算長期維護
是 telegram 官方沒錯
求非官方可信 Email Bot
自己寫一個.webp
<-廢物.gif
自己寫一個.webp
是,一直都是,他只是告訴你 itworks
但是 It can't always work.
現在開始學沒問題的
誰和你說 demo 永遠不會壞的
一開始用大概也不會發覺到他是不保證 24hr 上線的 Demo
依賴性漸高之後,想脫離也變難了。
那就放水流
兩週後你會釋懷
// 更新內容
function updContent(text) {
  const theText = $$('#theText')

  theText.innerHTML = autohref(escapeHtml(text !== '' ? text : introTxt))
}
/**
 * 自動產生連結。
 * 
 * @param {string} text 要處理的字串。
 * @return {string} 處理好的字串。
 */
function autohref(text) {
  httpPattern = /(http|https):\/\/.+/
  toOutput = ''

  for (t of text.split(' ')) {
    if (t.match(httpPattern)) {
      toOutput += `<a href='${t}'>${t}</a>` + ' '
    } else {
      toOutput += t + ' '
    }
  }

  return toOutput
}
行為:

原:http://www.example.com 拉拉拉
經處理: <a href='http://www.example.com'>http://www.example.com</a> 拉拉拉
這樣有什麼 XSS 漏洞可以注入呢?
你的.有排除 <, > 嗎
沒有
沒有的話憑啥沒事
但是…… 你要怎麼做
[photo](media:AgADBQADDakxG3M3eFbVDfiBRR2e8SK0-TIABAEAAwIAA20AA3teAQABFgQ@telegram)
網址來
你那個是不是有自動encode啊
[photo](media:AgADBQADDqkxG3M3eFYd1_-6oT6-1fOu-TIABAEAAwIAA20AA6tfAQABFgQ@telegram)
你給的網址跟你給的code行為根本不一樣阿 .-.
嗯…… 怎麼說呢
// 更新內容
function updContent(text) {
  const theText = $$('#theText')

  theText.innerHTML = autohref(escapeHtml(text !== '' ? text : introTxt))
}
你encode過了根本不會被顯示成那樣好嗎
更新內容時跑了 autohref 和 escapehtml
你打<實際上就已經是&lt;了
畢竟我更習慣一個 Func 做一件事情
真的
[photo](media:AgADBQADD6kxG3M3eFar8izHcMy-i91x-TIABAEAAwIAA20AA-v4AQABFgQ@telegram)
那…… 該怎麼把 &lt; 轉換成 < 但又不會讓他被解釋成 html 標籤。
不可能好嗎
供三小
&lt;script&gt;在網頁上顯示就是 <script>
那通常你們都怎麼解決這種問題的 qwq
你根本不需要解決好嗎
javascript:alert('123')//http://g
是說我覺得bug
你戳戳那個產出來的連結
就他現在問的那個問題
那根本就double encode了好嗎
[sticker](media:AAQFAANSAgACguatCf6L2TGxebdEgnDKMgAEAQAHbQADRAYAAhYE@telegram)
謝謝!
剛才才發現……(逃
bug fixed XD