Тема: Xss в exbb 1.9.1
Показать сообщение отдельно

  #8  
Старый 19.02.2005, 22:11
Kihamo
Новичок
Регистрация: 14.01.2005
Сообщений: 4
Провел на форуме:
5921

Репутация: 0
По умолчанию

Кста во я тут кое-что заметил по поводу ExBB 1.9.1. В просмотре топа мона добавлять имя юзера кликнув по линку
Код:
<a href="javascript:pasteN<a href="javascript:pasteN('UserName')"><b>UserName</b></a>
, мона зарегистрировать например такой ник
Код:
');alert(document.cookie+'
и при клике будет алерт с куками, несмотря на то, что ' заменяются на & #39; дык вот чуствую это как-то мона обыграть, но пока не знаю как

Последний раз редактировалось Kihamo; 19.02.2005 в 22:14..
 
Ответить с цитированием