Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   HTTP Response Splitting (https://forum.antichat.xyz/showthread.php?t=122265)

Psi.X 25.05.2009 18:51

HTTP Response Splitting
 
Не совсем понимаю суть данной атаки....

у нас есть скрипт redirect.php?url=blablabla

мы можем добавить %0d%0aOUR_HEADER, но что это нам даст? как можно через нее утянуть куки?

PS На сколько эта атака актуальна? В IE это вроде уже пофиксили..


Время: 07:06