PDA

Просмотр полной версии : Set-Cookie


Майор
07.12.2005, 01:21
здесь увидел в заголовке :

Set-Cookie: name=value; domain=.domain.com; path=/; HttpOnly
нецепляет эту куку document.cookie
интересно всё же можно ли её выцепить, если нет почему такой флаг почтовики не применяют ?

Майор
07.12.2005, 19:07
нашёл статейку
http://www.xakep.ru/post/17540/
но всёравно ничего не пашет ...

Zadoxlik
07.12.2005, 20:11
"Сross-site scripting, наверное самая распространенная уязвимость Web-серверов."

=D

nerezus
07.12.2005, 21:06
Zadoxlik ну дык это же... думаешь, там статьи на наличие бреда проверяют? =)))