
09.03.2012, 21:37
|
|
Познающий
Регистрация: 08.03.2012
Сообщений: 40
С нами:
7463126
Репутация:
74
|
|
M_script, согласен. Но я решил написать о двух основных типах XSS.
Код:
Указанные векторы атак не подходят для надежной проверки на XSS-уязвимость. Желательно проверять вручную на фильтрацию определенных символов (в зависимости от места вывода), чтобы не вызвать подозрения у администрации сайта. В крайнем случае, можно использовать универсальные векторы XSS (где их найти, спросите у гугла)
И тут я полностью согласен, но я думаю, что это простительно. Все-таки первая статья
В следующий раз постараюсь написать всё внятней.
|
|
|