Показать сообщение отдельно

Нашёл Xss-уязвимость в забугорном онлайн-магазине, как использовать?
  #1  
Старый 19.03.2007, 18:04
fastnull
Познающий
Регистрация: 05.03.2007
Сообщений: 31
Провел на форуме:
222733

Репутация: 7
По умолчанию Нашёл Xss-уязвимость в забугорном онлайн-магазине, как использовать?

http://www.XXXXXX.com/shop/phpcart.php?action=add&id=2201&descr=название товара(XSS)&price=749.99&postage=41&quantity=1
Подставляю как обычно <script>alert('XSS!')</script>
Не получается, глянул в исходники странички и обнаружил, что перед кавычкой автоматически выставляется слэш(/), что не позволяет стырить кукисы (админы продуманные оказались) Возможно ли как-то обойти эту систему?
 
Ответить с цитированием