Befan
21.12.2012, 02:00
есть сайт, немного покопавшить вижу, в гостевой книге
проходят символы(не экранизируются)
"
но перед
'
ставится
"\" /PHP]
т.е с БД не поиграть.
есть возможность отправит ь ссылку
[PHP]http://3333.ru/"onclick="alert();
но скобки
()
заменяются
[]
и выходит
http://3333.ru/" onclick="alert[];
вот что можно тут придумать интересного?
проходят символы(не экранизируются)
"
но перед
'
ставится
"\" /PHP]
т.е с БД не поиграть.
есть возможность отправит ь ссылку
[PHP]http://3333.ru/"onclick="alert();
но скобки
()
заменяются
[]
и выходит
http://3333.ru/" onclick="alert[];
вот что можно тут придумать интересного?