![]() |
В общем есть сабж. Но доступ ограниченный, чужие посты юзер редактировать не может, но можно создавать свои. Может есть возможность как-нибудь этих чуханов заXSSить?
Версия довольно старая, но каких-то полезных багов не нашел, но наткнулся на эту статью: http://habrahabr.ru/company/dsec/blog/194282/, по-моему очень годно, но не уверен что сработает. UPD: Да, этот метод не работает, фрейм почему-то вырезается. Какие еще есть варианты? |
| Время: 19:58 |