![]() |
Как провести Xss в аргументах функции (метода)
Есть такой кусок кода
Цитата:
Существует ли возможность проведения атаки? |
Легко, если скобке не режутся.
Код:
<script type="text/javascript">activity_editor.setup("</script><script>alert();</script>");</script> |
Цитата:
&_#60; не прокатывает ( |
Тогда думаю мы в пролёте
|
| Время: 23:22 |