Показать сообщение отдельно

  #8  
Старый 23.07.2012, 16:07
Chrome~
Постоянный
Регистрация: 13.12.2008
Сообщений: 354
С нами: 9162683

Репутация: 175
По умолчанию

Цитата:
Сообщение от StormAttack  
это не iframe, это форма с полями URL и FORM Body
Я понимаю, но страница, которая выводится после отправки формы, может содержать iframe, или же как я написал выше - содержимое скачанного файла.

Цитата:
Сообщение от StormAttack  
локальные файлы не читает
Тогда все ясно. Скрипт просто обращается к странице url, скачивает ее, и выводит на экран. Это можно использовать максимум для XSS/CSRF атаки, но только при условии, что страница выведется как html документ, а не чистый текст.
 
Ответить с цитированием