Показать сообщение отдельно

  #4  
Старый 27.11.2013, 12:09
Grifon
Познающий
Регистрация: 20.03.2008
Сообщений: 47
С нами: 9548989

Репутация: 1
По умолчанию

есть такая ссылка типа http://xxx.com/index.php?a=xxx&b=xxx

в переменные A и B можно запихнуть javascript код и он выполняется. как дальше можно раскрутить эту уязвимость(кроме пассивной xss)
 
Ответить с цитированием