
16.06.2009, 06:57
|
|
Участник форума
Регистрация: 17.09.2006
Сообщений: 248
С нами:
10340793
Репутация:
66
|
|
Сообщение от mailbrush
Нет.
http://forum.antichat.ru/thread49775.html
нет vailbrush ты сильно ошибаешся, я уже где то подробное описание видел на английском которое выполняли на xss ке тоесть внутри xss sql запросы, но к сожалению забыл где нашел. Вот поэтому спросил может здесь в ачате уже знают.
Вы еще скажите мне на запросе
Код:
1>"><ScRiPt%20%0a%0d>alert(401223179617)%3B</ScRiPt>
вместо номера 401223179617 фильтруется символы, как обходит этого? Чем зашифроват запрос?
|
|
|