
06.04.2007, 22:10
|
|
Новичок
Регистрация: 18.12.2006
Сообщений: 6
Провел на форуме: 10399
Репутация:
2
|
|
Сообщение от Horsekiller
и выдают алерты, так что XSS есть, причем активная.
XSS тут даже не пахнет - не активной не пасивной.
Если повторно запросить информацию с сервера - все будет в первозданном виде.
Темболе что все опасные теги режутсья еше на падлете.
К тому же от xss мало пользы тк не хеш пароля не тем более сам пароль не хранятсь
в куках, только ид сессии да и та превязанна к ip.
|
|
|