Тема: XSS [Mega Big Bug]
Показать сообщение отдельно

  #214  
Старый 09.09.2015, 01:00
VKano02040504054
Новичок
Регистрация: 23.03.2015
Сообщений: 27
С нами: 5864726

Репутация: 23
По умолчанию

Цитата:

Сообщение от glm1997

Хотел спросить.
Есть сайты в которых при добавлении в коммент скрипта - активки , выдает алерт, но - это уж очень палевно, ибо админ - все видит.
Можно ли удаленно проверить - на наличие данной уязвимости ?
Если просто сохранить html - страницу, потом заменить коммент - на свой скрипт, то в любом случае он сработает, ибо - нет фильтрации.
Как можно скопировать страницу, учитывая все - фильтрации сайта.
Hide:
Чтобы просмотреть данный текст, авторизуйтесь на форуме.

Никак, если фильтрация не производится JavaScrpt'ом, что бывает чаще всего, ведь в большинстве случаев фильтрацию производит именно сервер, а не клиент.
 
Ответить с цитированием