Показать сообщение отдельно

  #10  
Старый 05.03.2009, 19:45
AkyHa_MaTaTa
Постоянный
Регистрация: 19.03.2007
Сообщений: 684
Провел на форуме:
3152874

Репутация: 1020


По умолчанию

Цитата:
Сообщение от diznt  
если я обнаружил xss на поддомене к примеру search.sait.ru
то можно ли стырить куки с sait.ru?
Или куки тыряться токо с поддомена если я зашлю челу каторый авторизован на sait.ru?
Нет, поддомен это уже другой сайт, куки там будут свои.
Если в куках конечно не прописываеться domain:.sait.ru

Последний раз редактировалось AkyHa_MaTaTa; 05.03.2009 в 19:47..
 
Ответить с цитированием