Показать сообщение отдельно

  #5  
Старый 13.04.2013, 22:17
vova1609
Guest
Сообщений: n/a
Провел на форуме:
6578

Репутация: -7
По умолчанию

Нашел пассивную XSS уязвимость в форме регистрации, то есть ввести

Код:
Code:
alert("!")
скрипт выпоняется. Вся проблема в том что нельзя из этого сделать ссылку и кинуть админу чтобы забрать его куки. Есть еще другие методы чтобы раскрутить это дело?
 
Ответить с цитированием