![]() |
Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так:
Код:
var a = 'HELLO'; |
Нашел XSS, но она фильтруется, верно?
|
Попробуй отправлять данные с формы (с тэга input) через php-файл в mysql базу данных.
И там же смотри получится ли сделать sql-иньекцию или xss. |
[QUOTE="hutor123"]
↑ Добрый день, существует Поиск поле на сайте, при внесении туда информации и нажатии на кнопку Поиск, информация которую я внес сохраняется в js переменную, выглядит это так: Код:
var a = 'HELLO'; |
| Время: 21:50 |