Вход

Просмотр полной версии : Xss-фильтр


Onths
14.02.2013, 09:37
Фильтр режет и ставит символы/пробелы.

a lert()

Теперь вот это:

Быть может у кого-то есть опыт.

Unknown
14.02.2013, 09:51
char code попробуй.

RoksHD
14.02.2013, 13:39
char code попробуй.


+1

alert(/XSS/)

%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2f%58%5 3%53%2f%29%3c%2f%73%63%72%69%70%74%3e

boortyhuhtyu
14.02.2013, 13:44
base64 помогает бывает

Onths
14.02.2013, 18:19
+1
alert(/XSS/)
%3c%73%63%72%69%70%74%3e%61%6c%65%72%74%28%2f%58%5 3%53%2f%29%3c%2f%73%63%72%69%70%74%3e


Преобразовывает и режет.

Onths
14.02.2013, 18:21
В base режет - data. d ata

|qbz|
14.02.2013, 18:46
+ Добавь к адресной строке:

#здесь твой яваскрипт код

Onths
14.02.2013, 21:14
+ Добавь к адресной строке:
#здесь твой яваскрипт код



Никакой реакции, довольно странно, учитывая жесткую фильтрацию.

Unknown
14.02.2013, 22:56
Преобразовывает и режет.


А если формата SQL кода ? 0x ???

XAMEHA
15.02.2013, 10:11
Что за бред развели в теме? Сюда пример сайта, могу посмотреть в ПМ. Никто его взламывать не будет.

Улыбайся
02.03.2013, 21:43
Подскажите что здесь можно сделать?

http://i078.radikal.ru/1303/14/ec62f094706e.png

XAMEHA
03.03.2013, 07:53
Подскажите что здесь можно сделать?
http://i078.radikal.ru/1303/14/ec62f094706e.png


Для точного ответа нужен сайт. Модуль Joomla - com_cabinet, сейчас проверил на нескольких сайтах, XSS там не наблюдалось.