PDA

Просмотр полной версии : Че за ботва?


DRON-ANARCHY
05.09.2005, 12:32
А не профи в XSS

но есть вопрос....

я втыкал такую строку

'';!--"<XSS>=&{()}


и некоторые символы после отправки формы (обработчик сказал, что надо ввести другое имя) вылезли за ее пределы. то есть несколько последних символов было написано после поляя ввода.


что бы это значило?.... :confused:

qBiN
05.09.2005, 14:33
А теперь все тоже самое и по-русски!
и некоторые символы после отправки формы (обработчик сказал, что надо ввести другое имя) вылезли за ее пределы. то есть несколько последних символов было написано после поляя ввода.Если я правильно понял,то там просто кривая проверка.

m0nzt3r
05.09.2005, 14:57
разве трудно понять почему=)
обработчик пропускает некоторые из тех символов а некоторые нет. те которые прошли создают ошибки в хтмл коде...например '' прошел.. тогда будет так: <script>''<form action.....>

DRON-ANARCHY
05.09.2005, 15:17
Если я правильно понял,то там просто кривая проверка.Вот. Только после проверки символы выводятся после строки формы ввода. Есть какие-нибудь шансы чего-нить поиметь?

k00p3r
05.09.2005, 15:36
Ничё тут ни сделать

Morph
05.09.2005, 16:29
Стукни ко мне в аську поговорим
Объясню че к чему.