Показать сообщение отдельно

  #22336  
Старый 13.04.2013, 22:17
vova1609
Новичок
Регистрация: 14.06.2012
Сообщений: 24
С нами: 7322006

Репутация: -7
По умолчанию

Нашел пассивную XSS уязвимость в форме регистрации, то есть ввести

Код:
alert("!")
скрипт выпоняется. Вся проблема в том что нельзя из этого сделать ссылку и кинуть админу чтобы забрать его куки. Есть еще другие методы чтобы раскрутить это дело?
 
Ответить с цитированием