
05.04.2009, 17:43
|
|
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
С нами:
9420392
Репутация:
207
|
|
http://www.xakep.ru/magazine/xs/075/030/1.asp
HTML-инъекция Во все элементы ввода пробуем вставить '';!--"<CSS_Check>=&{()}. Строка начинается с двух апострофов и заканчивается фигурной скобкой. На следующей странице ищем «<CS_Check>» (без кавычек), если нашли, то страница уязвима. Также остается возможность взлома, если часть символов не заэкранировалась.
Вот это меня поподробнее интересует.
|
|
|