![]() |
Добрый вечер, решил понять суть и механизм xss. Написал простенький html.
Код HTML:
Код:
.../index.php?in=stringКод:
.../index.php?in=alert('xss here')П.с. JavaScript в браузере включен |
chrome? xss auditor?
|
Цитата:
|
Видимо стоит значение magic_quotes_gpc 1
попробуй вместо alert('xss here') ,alert(55555) |
Цитата:
Наверное со строками проблема |
проблема в MQ on, если ты хочешь что бы вывело строку то сделай alert(/asdasda/) как один из вариантов
|
| Время: 01:55 |