
19.03.2007, 18:04
|
|
Познающий
Регистрация: 05.03.2007
Сообщений: 31
Провел на форуме: 222733
Репутация:
7
|
|
Нашёл Xss-уязвимость в забугорном онлайн-магазине, как использовать?
http://www.XXXXXX.com/shop/phpcart.php?action=add&id=2201&descr=название товара(XSS)&price=749.99&postage=41&quantity=1
Подставляю как обычно <script>alert('XSS!')</script>
Не получается, глянул в исходники странички и обнаружил, что перед кавычкой автоматически выставляется слэш(/), что не позволяет стырить кукисы (админы продуманные оказались) Возможно ли как-то обойти эту систему?
|
|
|