PDA

Просмотр полной версии : document.cookie в vbulletin


grafnet
27.09.2011, 22:55
Вообщем при постинге сообщения не фильтруется js.

Первым делом я попробовал:


alert(document.cookie)

И все бы было хорошо, да вот только я не смог увидеть куку sessinohash. Правильно я понимаю, что document.cookie просто не содержит sessinohash, и никакой пользы(получить нужную куку для авторизации) в срабатывание js нет?

P.S. vBulletin 3.8.5

Unknown
28.09.2011, 00:40
копай в сторону httpOnly