
06.08.2006, 12:46
|
|
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме: 3986705
Репутация:
1403
|
|
Тока блин задолбаюсь, подбиравть столбцы, узнавать таблицы... Геморой все это.
Еще нашел кстати XSS в одной бажной газете... Хреновый там админ (Пачтальоны не виноваты, как всегда)... Нет полной проверки входных данных с писем... Можно произвести XSS атаку в разделе "Объявления"...
Код: Заголовок = Любой
Тело: Любая мессага... (<script> - фильтруется... а имж нет) Так что <img src="javascript:alert('Ваша реклама')">...
С утра покупаешь газету едешь в метро... А тут тебе из нейу Алерт на весь Вагон с вашей рекламой... А как? Ну че на секлаб постить? =)
|
|
|