Показать сообщение отдельно

  #8181  
Старый 20.07.2009, 23:55
kiddie
Новичок
Регистрация: 15.07.2009
Сообщений: 20
С нами: 8854701

Репутация: 4
По умолчанию

на одном форуме получилось вставить между тегами
[ IMG]...[ /IMG] ссылку на снифер, в итоге каждый юзер, просмотревший мой пост, оставлял на снифере ip и куки. сам вопрос: это и есть пассивная xss? так же выходило вставлять в посты джава скрипты и они выполнялись. подскажите какие можно проводить более интересные операции кроме как кража куки или отображение айпи.
 
Ответить с цитированием