
14.08.2006, 23:02
|
|
Новичок
Регистрация: 15.01.2006
Сообщений: 11
Провел на форуме: 118825
Репутация:
1
|
|
Что можно сделать?
И так есть портал , в нем есть сам саит, чат, форум, и системка мгновенных сообщений всем юзерам он-лаина, она на php ... так вот в неи есть активная xss , после добавления сообщения с хсс , алерт вызывается у всех пользователей что он-лаин. Сам скрипт был такои:
Код:
"><script>alert(document.cookie);</script>
тоесть никакие знаки не фильтруются. Так вот какои вопрос: что можно сделать ... чего добится? Извините за ньюбство  Но просто хотелось бы знать многие варианты действий, которые можно совершить.
|
|
|