Тема: www.kazfoto.com
Показать сообщение отдельно

  #5  
Старый 17.01.2009, 07:09
fishkaz
Новичок
Регистрация: 15.01.2009
Сообщений: 9
Провел на форуме:
17075

Репутация: 9
По умолчанию

Цитата:
Сообщение от BlackSun  
XSS
http://www.kazfoto.com/search.php?gid_search=57&search="><script>alert()</script><noscript>&match_type=any
^ собственно xss там повсюду, даже если передавать не сушествующие параметры

Это я вроде поправила. Гляньте, пожалуйста, правильно ли я понимаю, что то что теперь - это не xss именно в данном случае.
Искренне прошу прощения за Ваше потраченное время на мою проблему. Спасибо
 
Ответить с цитированием