Показать сообщение отдельно

  #3  
Старый 06.04.2007, 22:10
fallcom
Новичок
Регистрация: 18.12.2006
Сообщений: 6
Провел на форуме:
10399

Репутация: 2
По умолчанию

Цитата:
Сообщение от Horsekiller  
и выдают алерты, так что XSS есть, причем активная.
XSS тут даже не пахнет - не активной не пасивной.
Если повторно запросить информацию с сервера - все будет в первозданном виде.
Темболе что все опасные теги режутсья еше на падлете.
К тому же от xss мало пользы тк не хеш пароля не тем более сам пароль не хранятсь
в куках, только ид сессии да и та превязанна к ip.