Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Болталка (https://forum.antichat.xyz/forumdisplay.php?f=46)
-   -   Че за ботва? (https://forum.antichat.xyz/showthread.php?t=9269)

DRON-ANARCHY 05.09.2005 12:32

Че за ботва?
 
А не профи в XSS

но есть вопрос....

я втыкал такую строку

'';!--"<XSS>=&{()}


и некоторые символы после отправки формы (обработчик сказал, что надо ввести другое имя) вылезли за ее пределы. то есть несколько последних символов было написано после поляя ввода.


что бы это значило?.... :confused:

qBiN 05.09.2005 14:33

А теперь все тоже самое и по-русски!
Цитата:

и некоторые символы после отправки формы (обработчик сказал, что надо ввести другое имя) вылезли за ее пределы. то есть несколько последних символов было написано после поляя ввода.
Если я правильно понял,то там просто кривая проверка.

m0nzt3r 05.09.2005 14:57

разве трудно понять почему=)
обработчик пропускает некоторые из тех символов а некоторые нет. те которые прошли создают ошибки в хтмл коде...например '' прошел.. тогда будет так: <script>''<form action.....>

DRON-ANARCHY 05.09.2005 15:17

Цитата:

Если я правильно понял,то там просто кривая проверка.
Вот. Только после проверки символы выводятся после строки формы ввода. Есть какие-нибудь шансы чего-нить поиметь?

k00p3r 05.09.2005 15:36

Ничё тут ни сделать

Morph 05.09.2005 16:29

Стукни ко мне в аську поговорим
Объясню че к чему.


Время: 22:28