Показать сообщение отдельно

  #58  
Старый 06.12.2006, 22:03
m17
Новичок
Регистрация: 05.12.2006
Сообщений: 22
Провел на форуме:
32556

Репутация: 6
По умолчанию

ну молодцы ребята, что тут скажешь... баги слишком хорошо вылавливаются, когда запрос с XSS передается в открытом виде а не после urlencode или полного кодирования... я сам писал когда-то парсер который искал в логе сервака теги типа <script> и сразу стучал на мыло. поэтому, при желании, админы могли бы отлавливать все потенциальные XSSки сразу же, главное установить минимум попыток XSS для определенной переменной чтобы оградиться от ложных срабатываний.
 
Ответить с цитированием