
03.01.2007, 23:33
|
|
Познающий
Регистрация: 13.12.2006
Сообщений: 77
Провел на форуме: 624475
Репутация:
70
|
|
Сообщение от Google00
Кароче непонимаю в чём смысл xss такова типа:
(это с другой темы ссылки взяты)
http://www.neora.ru/anketa/index.php?user="><script>alert()</script>
http://www.sports.ru/register/remind.html?url=><script>alert(/XSS/)</script>
И что? что это даёт.
Вместо алерта ты можеш вставить скрипт который утаскивает кукисы. Про хсс написано очень много! Юзай поиск.
|
|
|