Показать сообщение отдельно

  #11  
Старый 05.04.2009, 17:43
Qws
Участник форума
Регистрация: 17.06.2008
Сообщений: 161
С нами: 9420392

Репутация: 207
По умолчанию

http://www.xakep.ru/magazine/xs/075/030/1.asp

Цитата:
HTML-инъекция Во все элементы ввода пробуем вставить '';!--"<CSS_Check>=&{()}. Строка начинается с двух апострофов и заканчивается фигурной скобкой. На следующей странице ищем «<CS_Check>» (без кавычек), если нашли, то страница уязвима. Также остается возможность взлома, если часть символов не заэкранировалась.
Вот это меня поподробнее интересует.
 
Ответить с цитированием