Просмотр полной версии : Помощь с XSS
hutor123
09.06.2019, 19:20
Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так:
Code:
var a = 'HELLO';
После того как вносишь спец символы '>
Тот_самый_Щуп
10.06.2019, 03:38
Нашел XSS, но она фильтруется, верно?
Попробуй отправлять данные с формы (с тэга input) через php-файл в mysql базу данных.
И там же смотри получится ли сделать sql-иньекцию или xss.
Baskin-Robbins
10.06.2019, 07:23
[QUOTE="hutor123"]
hutor123 said:
↑ (https://antichat.live/posts/4311693/)
Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так:
Code:
var a = 'HELLO';
После того как вносишь спец символы '>
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot