
20.05.2010, 11:53
|
|
Познающий
Регистрация: 26.05.2009
Сообщений: 86
С нами:
8926416
Репутация:
16
|
|
Вопрос по XSS
Начнем с того, что я перечитал много статей по XSS и т.д.
Вопрос заключается в том как отличать найденные XSS уязвимости. Пассивные они или активные?
Вот пример: http://avto-russia.ru/info/contact.html
Уязвимое поле: Ваш E-mail
<script>alert('xss')</script>
Какая это XSS?. Сильно не пинайте 
|
|
|