PDA

Просмотр полной версии : Помощь с XSS


hutor123
09.06.2019, 19:20
Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так:


Code:
var a = 'HELLO';

После того как вносишь спец символы '>

Тот_самый_Щуп
10.06.2019, 03:38
Нашел XSS, но она фильтруется, верно?

mail156
10.06.2019, 04:52
Попробуй отправлять данные с формы (с тэга input) через php-файл в mysql базу данных.

И там же смотри получится ли сделать sql-иньекцию или xss.

Baskin-Robbins
10.06.2019, 07:23
[QUOTE="hutor123"]
hutor123 said:
↑ (https://antichat.live/posts/4311693/)
Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так:

Code:
var a = 'HELLO';

После того как вносишь спец символы '>