Befan
21.12.2012, 02:00
есть сайт, немного покопавшить вижу, в гостевой книге
проходят символы(не экранизируются)
PHP:
"
но перед
'
ставится
PHP:
"\" /PHP]
т.е с БД не поиграть.
есть возможность отправит ь ссылку
[PHP]http://3333.ru/"onclick="alert();
но скобки
PHP:
()
заменяются
PHP:
[]
и выходит
PHP:
http://3333.ru/" onclick="alert[];
вот что можно тут придумать интересного?
проходят символы(не экранизируются)
PHP:
"
но перед
'
ставится
PHP:
"\" /PHP]
т.е с БД не поиграть.
есть возможность отправит ь ссылку
[PHP]http://3333.ru/"onclick="alert();
но скобки
PHP:
()
заменяются
PHP:
[]
и выходит
PHP:
http://3333.ru/" onclick="alert[];
вот что можно тут придумать интересного?